OWASP Bolivia

![OWASP_Project_Header.jpg](OWASP_Project_Header.jpg "OWASP_Project_Header.jpg")

Para sumarse a la lista de correo de OWASP Bolivia, registrarse aquí: Lista de correo OWASP Bolivia

NOTOC

OWASP Bolivia

¿Que es Owasp?

OWASP (acrónimo de Open Web Application Security Project, en inglés ‘Proyecto abierto de seguridad de aplicaciones web’) es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. La Fundación OWASP es un organismo sin ánimo de lucro que apoya y gestiona los proyectos e infraestructura de OWASP. La comunidad OWASP está formada por empresas, organizaciones educativas y particulares de todo mundo. Juntos constituyen una comunidad de seguridad informática que trabaja para crear artículos, metodologías, documentación, herramientas y tecnologías que se liberan y pueden ser usadas gratuitamente por cualquiera.

OWASP es un nuevo tipo de entidad en el mercado de seguridad informática. Estar libre de presiones corporativas facilita que OWASP proporcione información imparcial, práctica y redituable sobre seguridad de aplicaciones informáticas. OWASP no está afiliado a ninguna compañía tecnológica, si bien apoya el uso informado de tecnologías de seguridad. OWASP recomienda enfocar la seguridad de aplicaciones informáticas considerando todas sus dimensiones: personas, procesos y tecnologías.

Los documentos con más éxito de OWASP incluyen la Guía OWASP y el ampliamente adoptado documento de autoevaluación OWASP Top 10. Las herramientas OWASP más usadas incluyen el entorno de formación WebGoat, la herramienta de pruebas de penetración WebScarab y las utilidades de seguridad para entornos .NET OWASP DotNet. OWASP cuenta con unos 50 capítulos locales por todo el mundo y miles de participantes en las listas de correo del proyecto. OWASP ha organizado la serie de conferencias AppSec para mejorar la construcción de la comunidad de seguridad de aplicaciones web.

¿Como puedo participar?

Cualquier persona con criterio de seguridad y tecnología puede participar, estudiantes, docentes, profesionales todos somos iguales dentro de nuestra comunidad, nadie es más ni menos jerárquico en nuestra comunidad.

Te recomendamos registrar tu correo en la lista, para que estés constantemente informado.

¿Qué ofrece OWASP?

Próximos Eventos de Seguridad en Aplicaciones en Bolivia

OWASP LATAM TOUR 2019 Direccion.jpg Dirección: La conferencia de seguridad se realizara en la Universidad NUR de la ciudad de Santa Cruz Bolivia, el día 31 de mayo de 2019. La dirección es en la Av. Cristo Redentor Nº 100 Horarios de 8:30 am a 12:30 am y de 1:30 pm a 6:00 pm. El acceso al publico es totalmente GRATUITO DireccionNUR.png

CFP:

Link al Registro CFP OWASP Bolivia

Santa Cruz - Bolivia

Eventos OWASP LATAM TOUR


OWASP LATAM TOUR - 2019

El evento más importante de la región llega nuevamente a Bolivia, OWASP Latam tour 2019!. Expositores internacionales estarán presentando conferencias sobre los temas más importantes en Seguridad en Aplicaciones.

CFP: Llamado a expositores de seguridad informática.

Link al Registro CFP OWASP Bolivia

’'’REGISTRO ‘’’

’ AGENDA

La conferencia de seguridad se realizara en la Universidad NUR de la ciudad de Santa Cruz Bolivia, el día 31 de mayo de 2019, La dirección es en la Av. Cristo Redentor Nº 100

A partir de las 8:00hs estaremos con la acreditación, a las 9:00hs inician las charlas.

Hora Conferencia Speaker
8:00 - 9:00 Acreditación  
9:00 - 9:30 Bienvenida Universidad NUR
9:30 - 10:00 Jugando al H4k3r con Google Rodrigo Camacho
10:00 - 10:30 Automation Vulnerabilty Test Using Cucumber + OWASP ZAP Docker Rolando Eynar Pari Cahuna
10:30 - 11:00 Coffee Break  
11:00 - 11:30 Introduction to reversing Mike George Rueda Camacho
11:30 - 12:30 Carrier y Doloris, escalando un ataque al estilo DevOps Sergio Gabriel Guillen Mantilla
12:30 - 13:45 Pausa Para Almuerzo  
13:45 - 14:30 Pentesting Aplicaciones Android Nector Antonio Carita Valdiviezo
14:30 - 15:00 Security Automation with Ansible Wilson Mamani Flores
15:00 - 15:30 Botnet, telecomunicación y machine learning/deep learning en seguridad BRULE Herman Jacques Roger
15:45 - 16:00 Coffee Break  
16:00 - 16:30 Cronicas en busca de HoF Jaime Ivàn Mendoza Ribera
16:30 - 17:15 Hardening GNU/LINUX, siguiente siguiente, finalizar Francisco Javier Yáñez Sánchez
17:15 - 18:00 OWASP OWASP

’’’ Horarios ‘’’

Mañana: 8:30 AM - 12:30 PM Tarde: 13:30 PM - 18:30 PM

’’’ Fecha ‘’’

31 de Mayo CONFERENCIA en la Universidad NUR

’’’ Dirección ‘’’

Universidad NUR - Dirección: Av. Cristo Redentor Nº 100, Santa Cruz de la Sierra El acceso al publico es totalmente GRATUITO DireccionNUR.png

’’’ Contacto ‘’’

Elvin Mollinedo [email protected] +591 73105855


OWASP LATAM TOUR 2018

OWASPBOLIVIA.jpg

BOLIVIA: 13 y 14 de Abril de 2018 (Conferencia de Seguridad Gratuita)

El evento más importante de la región llega nuevamente a Bolivia, OWASP Latam tour 2018!. Expositores internacionales estarán presentando conferencias sobre los temas más importantes en Seguridad en Aplicaciones.

’'’CALL FOR PAPERS ‘’’

Llamado a expositores, registro. REGISTRO PARA EXPOSITORES

UBICACION

<https://www.google.com/maps/place/Vicepresidencia+del+Estado+Plurinacional+de+Bolivia/@-16.4976152,-68.1364664,17z/data=!3m1!4b1!4m5!3m4!1s0x915f207177f2336d:0xa31b2872871679b1!8m2!3d-16.4976204!4d-68.1342724> ’ CALLE AYACUCHO ESQUINA MERCADO LA PAZ, BOLIVIA.

’'’REGISTRO ‘’’

El registro a las charlas es libre y gratuito. REGISTRARSE AQUI

’ AGENDA


OWASP LATAM TOUR 2017

’'’REGISTRO ‘’’

La entrada a las conferencias es gratuita. Los asistentes únicamente deberán registrarse en la lista de asistencia. Registro a OWASP LATAM Tour 2017 Bolivia

UBICACION

<https://www.google.com/maps/place/Universidad+Privada+Domingo+Savio/@-17.7582917,-63.1755815,15.96z/data=!4m5!3m4!1s0x93f1e7c3e8d539cb:0x1ce9b8db4a387ab4!8m2!3d-17.7583404!4d-63.1744264> Dirección: Av. Beni y 3er. Anillo Externo Santa Cruz, Bolivia.

21 de abril 

Hora Expositor Conferencia País
08:00 - 08:30 Registro - Acreditación    
08:30 - 09:00 Proyecto OWASP    
09:00 - 09:45 Saul Mamani M. Seguridad Perimetral de Aplicaciones, una buena alternativa Oruro, Bolivia
09:45 - 10:30 Marcelo Evangelista Red Team: Why you need the Red? Brasil
10:30 - 11:00 Pausa para café    
11:00 - 11:45 Camilo Quenta Ransomware en las alturas - enjaulando a linux La Paz, Bolivia
11:45 - 12:30 Carlos Vidaurre “BLUE” attacks Santa Cruz, Bolivia
12:30 - 14:00 Horario de Almuerzo    
14:00 - 14:45 Jaime Ivan Mendoza IoT internet Santa Cruz, Bolivia
14:45 - 15:30 Herman Brule DDOS y bot a larga escala Francia
15:30 - 16:00 Pausa para café    
16:00 - 16:45 Juan Alberto Fajardo Canaza Paseando en el anonimato Potosi, Bolivia
16:45 - 17:30 Ricardo Supo Picón Érase una vez cuando hackearon un NIC Peru
       

22 de abril 

Hora Expositor Conferencia País
08:00 - 08:30 Registro - Acreditación    
08:30 - 09:00 Proyecto OWASP    
09:00 - 09:45 Juampa Rodríguez 0037: Con Licencia para F*ckear! La Paz, Bolivia
09:45 - 10:30 Jorge Santillán Kit de robótica economico Sucre, Bolivia
10:30 - 11:00 Pausa para café    
11:00 - 11:45 Israel Aràoz El salto del León ( win32 Exploiting ) Santa Cruz, Bolivia
11:45 - 12:30 Elvin Mollinedo Biotecnología Santa Cruz, Bolivia
12:30 - 14:00 Horario de Almuerzo    
14:00 - 14:45 Richard Villca Desarrollo de Exploits Oruro, Bolivia
14:45 - 15:30 Pablo Videla Ingeniería (Anti) Social Chile
15:30 - 16:00 Pausa para café    
16:00 - 16:45 Boris Murillo “MAFIA inc. How bad guys own our money …and data” La Paz, Bolivia
16:45 - 17:30 Diego Bruno DevOps - Del Salar de Uyuni a Skynet Argentina
       

TALLER

File:Ricardofoto.jpg
File:Ricardofoto.jpg

Top 10 OWASP al Cumplimiento de PCI-DSS v3.2

Detalle del training...
Registro

Ing. Ricardo Supo Picon Co-lider del Capítulo Peruano de OWASP, CTO & Founder de INZAFE S.A. (Brasil - Chile - Perú), Ingeniero de Sistemas por la Universidad de Lima y Postgrado en Seguridad Informática por la UOC España. Reconocido por el gobierno peruano por su apoyo a combatir el Cybercrimen. Dispone de más de 10 años de experiencia en el sector bancario latinoamericano especializándose en los temas de ethical hacking, análisis forense, pentesting web, programación segura, ingeniería reversa, análisis de malware, optimización, revisión de código, criptografía y fraude bancario.

-———————————————————————————————————————————————–

OWASP LATAM TOUR 2016

100%

El capitulo Boliviano de OWASP tiene el agrado de invitar a estudiantes, desarrolladores, profesionales en seguridad informática a compartir con la comunidad de OWASP un nuevo evento INTERNACIONAL en Santa Cruz! Será una jornada de charlas técnicas, en un ambiente relajado e ideal para conocer otras personas interesadas en seguridad Informática.

REGISTRO OBLIGATORIO

Se entregaran certificados de asistencia. Para participar en las charlas del evento o para asistir a un training debes registrarte de manera obligatoria: Haga clic aquí para registrarse a la Conferencia y Trainings! REGISTRO2.jpg

CHARLAS GRATUITAS 8 de abril

Hora Expositor Conferencia País
08:00 - 08:30 Registro - Acreditación    
08:30 - 09:00 Proyecto OWASP    
09:00 - 09:45 Pedro Roly Condori Coaquira Identificar a los atacantes en Servidores Web Santa Cruz, Bolivia
09:45 - 10:30 Saul Mamani Mamani La culpa es del programador (Web Security) La Paz, Bolivia
10:30 - 11:00 Pausa para café    
11:00 - 11:45 Erwin Oviedo Top 10 Web Application Security Risks for ASP.NET Santa Cruz, Bolivia
11:45 - 12:30 Willians Duabyakosky C Nuevas Técnicas de ataque Santa Cruz, Bolivia
12:30 - 14:00 Horario de Almuerzo    
14:00 - 14:45 Javier Garson Aparicio CSRF Falsificando peticiones Santa Cruz, Bolivia
14:45 - 15:30 Brule Herman Jaques Roger DDOS y defensa de datacenter Francia
15:30 - 16:00 Pausa para café    
16:00 - 16:45 Juan Alberto Fajardo Canaza Robo de identidad física y digital. Potosi, Bolivia
16:45 - 17:30 Jose Cortez Criptografía cuántica y detección de intrusos La Paz, Bolivia
       

9 de abril

Hora Expositor Conferencia País
08:00 - 08:30 Registro - Acreditación    
08:30 - 09:00 Proyecto OWASP    
09:00 - 09:45 Israel Araoz 101 Sombra del Malware Santa Cruz, Bolivia
09:45 - 10:30 Jorge Fernando Zabala Rueda WebVerify2: Monitor de integridad para sitios webs Santa Cruz, Bolivia
10:30 - 11:00 Pausa para café    
11:00 - 11:45 Walter Camama Menacho Msfvenom PoC Beni, Bolivia
11:45 - 12:30 Jaime Iván Mendoza Ribera Conociendo SNORT Santa Cruz, Bolivia
12:30 - 14:00 Horario de Almuerzo    
14:00 - 14:45 Carlos A. Vidaurre C. Pwn3d ¿Ahora qué? Santa Cruz, Bolivia
14:45 - 15:30 Leonardo Camilo Quenta Alarcon Profile crawler – Bots inteligentes La Paz, Bolivia
15:30 - 16:00 Pausa para café    
16:00 - 16:45 Richard Villca Apaza The Browser Explotations CHROME II Oruro, Bolivia
16:45 - 17:30 Paulino Calderon ¿Cómo programar aplicaciones seguras? Cancún, Mexico
       
![](ELVIN_UDABOL2.jpg "File:ELVIN_UDABOL2.jpg") </center> **¿DONDE?** Lugar: Universidad UDABOL Dirección: 3er. Anillo Interno esq. Radial 23 Santa Cruz de la Sierra, Bolivia Fecha: viernes 8 y sábado 9 de abril ![Mapas_owasp2016.jpg](Mapas_owasp2016.jpg "Mapas_owasp2016.jpg") **TALLER**
File:PaulinoCAlderon.jpg
File:PaulinoCAlderon.jpg

Nmap para administradores de sistema y pentesters

Detalle del training...

Paulino Calderón [email protected]
Paulino Calderón Pale (@calderpwn) es un apasionado consultor de seguridad informática y desarrollador de software. Él cuenta con experiencia en administración de servidores, diseño de software y auditorías de seguridad de aplicaciones web, móviles e infraestructuras de TI. Es co­fundador de Websec (http://websec.mx), una empresa líder en investigación sobre seguridad informática en México. Paulino también tiene experiencia en el mundo del software libre y sus contribuciones son usadas por millones de personas. Forma parte del equipo oficial de Nmap (http://nmap.org) como desarrollador NSE (Nmap Scripting Engine). Además es el autor de una de las aplicaciones Android más populares en México en la historia: Mac2wepkey HHG5XX (https://play.google.com/store/apps/details?id=mx.websec.mac2wepkey.hhg5xx). Ha publicado el libro “Nmap 6: Network Exploration and Security Auditing”

----- **`OWASP`` ``LATAM`` ``TOUR`` ``2015`** | Hora | Expositor | Conferencia | País | | :-----------: | :----------------------------------: | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | :--------------------: | | 08:00 - 08:30 | Registro - Acreditación | | | | 08:30 - 09:00 | Video: Mundo Hacker - Proyecto OWASP | | | | 09:00 - 09:50 | Jaime Iván Mendoza Ribera | [Análisis de vulnerabilidades web](/www-pdf-archive/Analisis_de_vulnerabilidades_web.pdf) | Santa Cruz, Bolivia | | 09:50 - 10:40 | Cesar Roberto Cuenca Díaz | \[</www-pdf-archive/Desarrollo_Seguro_Principios_y_Buenas_Pr%C3%A1cticas>..pdf Desarrollo Seguro Principios y Buenas Prácticas\] . | La Paz, Bolivia | | 11:30 - 12:00 | Pausa para café | | | | 12:00 - 12:50 | Walter Camama Menacho | [MiTM a nivel de browser con beef y metasploit](/www-pdf-archive/MiTM_a_nivel_de_browser_con_beef_y_metasploit.pdf) | Trinidad, Bolivia | | 12:50 - 13:40 | Leonardo Camilo Quenta Alarcon | [Seguridad en sistemas financieros. Buenas prácticas de programación y aplicación de pruebas de penetración OWASP](/www-pdf-archive/Seguridad_en_sistemas_financieros.pdf) | La Paz , Bolivia | | 13:40 - 14:30 | Deyvi Bustamante Perez | [Exploit development](/www-pdf-archive/Exploit_development.pdf) | Sucre , Bolivia |- aps | | 15:00 - 15:50 | Gonzalo Nina Mamani | [Sistema para la recolección de información orientado a la mejora en la evaluación de seguridad en aplicaciones Web](/www-pdf-archive/Sistema_para_la_recolecci%C3%B3n_de_informaci%C3%B3n.pdf) | Cochabamba , Bolivia | | | | | | | Hora | Expositor | Conferencia | País | | :-----------: | :--------------------------------: | :-----------------------------------------------------------------------------------------------------------------------------------------------------------------: | :-----------------: | | 08:00 - 08:30 | Acreditación | | | | 09:00 - 09:50 | Alex Villegas y Roller Ibanez | [Gestión de continuidad del negocio un enfoque resilente basado en el estándar ISO 22301](/www-pdf-archive/Business_Continuity_Planning_OWASP.pdf) | Cochabamba, Bolivia | | 09:50 - 10:40 | Richard Villca Apaza | [Rompiendo el modelo de negocios: Debugging Android Apps](/www-pdf-archive/Debugging_Android_Apps.pdf) | La Paz, Bolivia | | 10:40 - 11:30 | Cristhian Lima Saravia | [Framework Pleni](/www-pdf-archive/Pleni.pdf) | Cochabamba, Bolivia | | 11:30 - 12:00 | Pausa para café | | | | 12:00 - 12:50 | Elvin Vidal Mollinedo Mencia | [Los 7 pecados de un desarrollador Web](/www-pdf-archive/File:LOS_7_PECADOS_DEL_DESARROLO_WEB.pdf) | Santa Cruz, Bolivia | | 12:50 - 13:40 | Alvaro Machaca Tola | [Análisis de riesgos aplicando la metodología OWASP](/www-pdf-archive/Analisis_de_riesgo_usando_la_metodologia_OWASP.pdf) | La Paz , Bolivia | | 13:40 - 14:30 | Erick Calderon Mostajo | [Herramientas de Aprendizaje OWASP](/www-pdf-archive/Herramientas_de_Aprendizaje_OWASP.pdf) | La Paz , Bolivia | | 14:30 - 15:00 | Pausa para café | | | | 15:00 - 15:50 | Daniel Torres Sandi | [Headers seguros en HTTP](/www-pdf-archive/Headers_seguros.pdf) | Sucre , Bolivia | | 15:50 - 16:50 | Gabriel Labrada Hernandez (MEXICO) | [Seguridad en Hardware y los servicios en la nube](/www-pdf-archive/HWsecurityAndCloudComputing_Final.pdf) | Mexico | | 16:50 - 17:50 | Jacobo Tibaquira | Atacando al atacante (DRAGON JAR) | Colombia | # OWASP DAY **`OWASP`` ``DAY`` ``LA`` ``PAZ(8`` ``y`` ``9`` ``de`` ``diciembre`` ``del`` ``2017)`** Lugar: Universidad Mayor de San Andrés Dirección: Av. Villazon 1995 Esq. J.J. Perez (Monoblock Central, Carrera de Informática, 2do Patio) Fecha: 8 y 9 de Diciembre de 8:30 a 16:30 El acceso es totalmente gratuito... CFP abierto desde el 03 de Noviembre al 24 de Noviembre. Para ser expositor del evento, **registrarse aquí:** [REGISTRO](https://goo.gl/PfPdvb) {| class="wikitable" |- \! width="200" align="center" | Hora \! width="320" align="center" | Expositor \! width="450" align="center" | Conferencia |- \! 19:00 - 19:45 | Daniel Alejandro Ojalvo Canedo | Previniendo y detectando intrusos |- \! 19:50 - 20:35 | Ariel Guzman Gonzales | Infraestructuras criticas |- \! 20:40 - 21:25 | Franz Rojas Castillo | Planes Institucionales de Seguridad de la Información |- \! 21:30 - 22:00 | Juampa Rodríguez | Infayer Automatizando las tareas rutinarias de un pentest |} | Hora | Expositor | Conferencia | | :-----------: | :-----------------------: | :-------------------------------------------------------: | | 08:00 - 8:45 | Jose Carlos Laura Ramirez | Funciones Hash Seguras - Colisión de SHA1 | | 08:50 - 9:35 | Jose Moruno Cadima | La filosofía de Macqyber en el Pentesting | | 09:40 - 10:25 | Javier Silva | Trolleando con raspberry o algo asi | | 10:30 - 11:15 | Ricardo Berrospi | Explotación de Vulnerabilidades en Oracle Web Logic | | 11:20 - 12:05 | Juan Pablo Conde Mendoza | No aceptes dulces de extraños | | 12:10 - 12:55 | Richard Villca Apaza | Análisis Persistente en Aplicaciones Android | | 13:00 - 13:50 | Ricardo Supo Picón | Desde una Credencial hasta el Domain Admin en un sólo día | **`OWASP`` ``DAY`` ``COCHABAMBA`` ``(21`` ``de`` ``octubre`` ``del`` ``2017)`** Lugar: Universidad Mayor de San Simon Dirección: Campus Central UMSS, edificio MEMI II, 1er Piso (Calle Sucre, ingreso vehicular UMSS, lado Informática y Sistemas) Fecha: 21 de octubre del 2017 / 09:00 am | Hora | Expositor | Conferencia | | :-----------: | :--------------------------: | :-----------------------------------------------------------------------------: | | 09:00 - 9:45 | Elvin Vidal Mollinedo Mencia | OWASP TOP 10 - TOOLS | | 09:45 - 10:30 | Kenneth Perez | How to introduce OWASP practices to your enterprise | | 10:30 - 10:45 | Pausa para café | | | 10:45 - 11:45 | Jorge Luis Vela Anzaldo | Ransomware - El presente y futuro del software malicioso | | 11:45 - 12:30 | Willson Mamani Flores | Spoofing dns mitm attack | | 12:30 - 14:30 | Horario de almuerzo | | | 14:30 - 15:15 | Claudia mercado | Modelo de Detección de Amenazas en Aplicaciones - (Application Threat Modeling) | | 16:00 - 16:45 | Rafael Ramirez Caero | Vectores de ataque HID: utilizando un arduino como un dispositivo de pentesting | | 16:45 - 17:00 | Pausa para café | | | 17:00 - 17:45 | Daniel Ortega Martinez | Seguridad de SYSADMIN y redes corporativas seguras |
![MEMI-UMSS.png](MEMI-UMSS.png "MEMI-UMSS.png")
----- **`OWASP`` ``DAY`` ``LA`` ``PAZ(2`` ``de`` ``Abril`` ``del`` ``2016)`** Lugar: Universidad Mayor de San Andres Dirección: Av. Villazon 1995 Esq. J.J. Perez (Monoblock Central, Carrera de Informática, 2do Patio) Fecha: 2 de Abril del 2016 / 08:30 am | Hora | Expositor | Conferencia | | :-----------: | :----------------------------------: | :-------------------------------------------------------------: | | 08:30 – 09:00 | Registro e Inauguración de OWASP DAY | | | 09:00 – 09:45 | Edy Huiza Yampasi | La necesidad de construir software seguro | | 09:45 – 10:30 | Daniel Alejandro Alvarez Aquino | Sistemas de pagos móviles | | 10:30 – 11:15 | Nicolas Fabrizio Sagastegui | Introducción a la herramienta OWASP - Xenotix | | 11:15 – 12:00 | Erick Calderón | Hacking con NMAP. | | 12:00 – 13:00 | DESCANSO | | | 13:00 – 13:45 | Cristian Montes Cornejo | Almacenamiento Inseguro en Android | | 13:45 – 14:30 | Juan Pablo Conde Mendoza | 12 mandamientos de seguridad basados en el PCI DSS v3.1 | | 14:30 – 15:15 | Gustavo Franco Tudela | Cifrado de datos en bases de datos SQL Server | | 15:15 – 16:00 | Cesar R. Cuenca Díaz | Hackeando Whatsapp con Android Debug Bridge (ADB). | | 16:00 – 16:45 | Daniel Torres Sandi | Errores de seguridad informática que todo sysadmin debe evitar. |
![Umsa.jpg](Umsa.jpg "Umsa.jpg")
----- **`OWASP`` ``DAY`` ``COCHABAMBA`` ``(1`` ``de`` ``abril`` ``del`` ``2016)`** | Hora | Expositor | Conferencia | | :-----------: | :-----------------------------------------------------: | :---------------------------------------------------------------------------------------------------------------------------: | | 09:00 - 09:45 | Henry Vargas Grillo | [Virus y Ciber-espionaje](https://www.owasp.org/images/d/d8/Virus_y_ciber-espionaje.pptx) | | 09:45 - 10:15 | Daniel Gonzales | Infraestructura segura | | 10:15 - 11:00 | Ariel Roymer Gabriel Ticona | [Ofuscación de código, seguridad de Aplicaciones Windows](/www-pdf-archive/OWASP_-_Ofuscacion_de_Codigo.pdf) | | 11:00 - 11:45 | Humberto Enrique Pardo Iriarte y Paolo Mozcoso Lizarazu | [Atacando S.O android usando MSFvenom](https://www.owasp.org/images/5/5f/OWASP-Atacando-So-Android-con-msfvenom.ppt) | | 11:45 - 12:30 | Daniel Torres Sandi | [Errores de seguridad informática que todo sysadmin debe evitar](/www-pdf-archive/OWASP_DTS.pdf) | | | | |
![Emi.jpg](Emi.jpg "Emi.jpg")
----- **`OWASP`` ``DAY`` ``SUCRE`` ``(30`` ``de`` ``marzo`` ``del`` ``2016)`**` ` | Hora | Expositor | Conferencia | | :-----------: | :--------------------------------------------------------------------: | :---------------------------------------------------------------------------------------------------------------: | | 17:30 - 18:00 | [Proyecto OWASP](/www-pdf-archive/Proyecto_OWASP.pdf) | | | 18:00 - 19:00 | Jorge Martinez Valda | [Ataques WIFI](/www-pdf-archive/OWASP_JLMV.pdf) | | 19:00 - 19:45 | Marco Antonio Arenas | [Internet de la Cosas: Ciber Seguridad](/www-pdf-archive/IoT_CyberSecurity.pdf) | | 19:45 - 20:30 | Mauricio Canseco Torres | [Hacking y seguridad en redes de telefonía móvil](/www-pdf-archive/OWASP_MCT.pdf) | | 20:30 - 21:15 | Daniel Torres Sandi | [Errores de seguridad informática que todo sysadmin debe evitar](/www-pdf-archive/OWASP_DTS.pdf) | | | | |
![Uasb.jpg](Uasb.jpg "Uasb.jpg")
# COMUNIDAD LIDER - **BOLIVIA** - Chapter Leader [Elvin Vidal Mollinedo Mencia](mailto:[email protected]) - **COMUNIDADES POR DEPARTAMENTO** - **CIUDAD DE COCHABAMBA** - Willson Mamani Flores - Rafael Ramirez Caero - Jaime Drayko Escobar Garnica # MATERIALES **Materiales de Educación** - [OWASP Top 10](Top_10_2013 ) - [OWASP Proactive Controls](/www-pdf-archive/OWASP_Proactive_Controls_v1.pdf ) - [Guía de Desarrollo OWASP](OWASP_Guide_Project ) - Guía de Testing OWASP - Guía OWASP para aplicaciones Web Seguras **Software** # REDES SOCIALES **Puedes seguirnos:** ![Twitterelvin.png](Twitterelvin.png "Twitterelvin.png") ![Faceelvin.png](Faceelvin.png "Faceelvin.png") # PROYECTOS # PATROCINIO Los interesados en participar con un stand en el evento y su logo en la página del Tour (entre otras posibilidades), pueden revisar las [**Oportunidades de patrocinio**](/www-pdf-archive/LatamTour2016OportunidadesdePatrocinio.pdf) Cualquier consulta a: [Elvin Mollinedo](mailto:[email protected]). \=MEMBRESÍA= ![Btn_donate_SM.gif](Btn_donate_SM.gif "Btn_donate_SM.gif") to this chapter or become a local chapter supporter. Or consider the value of [Individual, Corporate, or Academic Supporter membership](Membership ). Ready to become a member? ![Join_Now_BlueIcon.JPG](Join_Now_BlueIcon.JPG "Join_Now_BlueIcon.JPG") [Category:OWASP Chapter](Category:OWASP_Chapter ) [Category:OWASP_Chapter](Category:OWASP_Chapter ) [Category:Latin America](Category:Latin_America )

Reuniones

Reuniones 2022

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - DICIEMBRE 30, 2022

Date: 2022-12-30

Time: 15:00 (GMT-4)

OWASPDAYNRO-3-2022

El capítulo OWASP Bolivia te invita a participar de la primera reunion del año. HORAS: 15:00 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - DICIEMBRE 28, 2022

Date: 2022-12-28

Time: 15:00 (GMT-4)

OWASPDAYNRO-2-2022

El capítulo OWASP Bolivia te invita a participar de la primera reunion del año. HORAS: 15:00 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - JUIO 30, 2022

Date: 2022-07-30

Time: 17:00 (GMT-4)

OWASPDAYNRO-1-2022

El capítulo OWASP Bolivia te invita a participar de la primera reunion del año. HORAS: 15:00 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

Reuniones 2021

Hora Conferencia Virtual Speaker
17:00 - 17:30 “Seguridad de red/internet en Confiared” Herman Brule
17:30 - 18:15 “XSS, ¿hasta dónde podemos llegar?” Juan Alberto Fajardo
18:15 - 19:00 “API-cultura de seguridad con OWASP” Drayco Escobar

No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

OWASPDAYNRO-3-2021

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - MAYO 29, 2021

Date: 2021-05-29

Time: 17:00 (GMT-4)

Description:

El capítulo OWASP Bolivia te invita a participar de la segunda reunion del año, como introducción a los lineamientos de seguridad enfocados a OWASP TOP 10. HORAS: 17:00 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

OWASPDAYNRO-2-2021

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - ABRIL 29, 2021

Date: 2021-04-29

Time: 19:30 (GMT-4)

Description:

El capítulo OWASP Bolivia te invita a participar de la primera reunion del año, como introducción al OWASP TOP 10 2017. HORAS: 19:30 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

OWASPDAYNRO-1-2021

Reuniones 2020

Proximo Meetup 11 de diciembre de 2020 a horas

El capítulo OWASP Bolivia te invita a participar de un foro de charlas sobre seguridad en aplicaciones Web, Aplicaciones de celular y tecnologías de servicios para la nube. Estamos preparando el mejor contenido de sistema basados en Blockchain sobre ciudades digitales y tecnologías libres. HORAS: 19:00 PM No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected]

OWASPBOLIVIANAVIDAD

Event: OWASP DAY Virtual Meeting - AGOSTO 7, 2021

Date: 2021-08-07

Time: 17:00 (GMT-4)

Description:

El capítulo OWASP CHAPTER BOLIVIA, invita a todos los entusiastas, investigadores y analistas de ciberseguridad, a la tercera reunión del año 2021, en fecha 7 de Agosto a hrs 17:00 con los siguientes temas:

Hora Conferencia Virtual Speaker
17:00 - 17:30 “Seguridad de red/internet en Confiared” Herman Brule
17:30 - 18:15 “XSS, ¿hasta dónde podemos llegar?” Juan Alberto Fajardo
18:15 - 19:00 “API-cultura de seguridad con OWASP” Drayco Escobar

No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

OWASPDAYNRO-3-2021

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - MAYO 29, 2021

Date: 2021-05-29

Time: 17:00 (GMT-4)

Description:

El capítulo OWASP Bolivia te invita a participar de la segunda reunion del año, como introducción a los lineamientos de seguridad enfocados a OWASP TOP 10. HORAS: 17:00 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

OWASPDAYNRO-2-2021

Check our Upcoming Meetup Events:

Event: OWASP DAY Virtual Meeting - ABRIL 29, 2021

Date: 2021-04-29

Time: 19:30 (GMT-4)

Description:

El capítulo OWASP Bolivia te invita a participar de la primera reunion del año, como introducción al OWASP TOP 10 2017. HORAS: 19:30 No te lo pierdas, si deseas ser parte del foro de expositores escríbenos al correo [email protected] o al correo [email protected]

OWASPDAYNRO-1-2021

OWASP LATAM TOUR AT HOME 2020

Se realizo el sexto evento de seguridad Latam Tour At Home por el canal de Youtube, Con la ayuda de diferentes capitulos de Latinoamerica.

Canal: https://www.youtube.com/channel/UCEXEarSUAfgcll1uzxcNGUA

Fecha: Conferencias del 4 al 8 de Mayo de 2020 (Horario GMT-5)

ON LINE

BANNER2020

https://owasp.org/www-event-2020-latam-at-home/

Reuniones 2019

OWASP LATAM TOUR 2019

Se realizo el quinto evento de seguridad Latam Tour en la ciudad de Santa Cruz, compartiendo conocimiento y concientizando la seguridad en Aplicaciones Web,

Dirección: Universidad NUR Av. Banzer #100

Fecha: 31 de mayo de 2019

Ciudad: Santa Cruz - Bolivia

BANNER2019

#Viernes 31 de mayo 2019

Hora Conferencia Speaker
8:00 - 8:30 Acreditación  
8:30 - 9:00 Proyecto OWASP OWASP BOLIVIA
9:00 - 9:50 Jugando al H4k3r con Google Rodrigo Camacho
9:50 - 10:40 Automation Vulnerabilty Test Using Cucumber + OWASP ZAP Docker Rolando Eynar Pari Cahuna
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Introduction to reversing Mike George Rueda Camacho
12:50 - 13:40 Carrier y Doloris, escalando un ataque al estilo DevOps Sergio Gabriel Guillen Mantilla
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 Pentesting Aplicaciones Android Nector Antonio Carita Valdiviezo
13:40 - 14:30 Security Automation with Ansible Wilson Mamani FLores
15:00 - 15:50 Botnet, telecomunicación y machine learning/deep learning en seguridad BRULE Herman Jacques Roger
14:30 - 15:00 Coffee Break  
15:50 - 16:40 Cronicas en busca de HoF Jaime Ivàn Mendoza Ribera
15:50 - 16:40 Hardening GNU/LINUX, siguiente siguiente, finalizar Francisco Javier Yáñez Sánchez(Chile)

Galeria

Imagenes del evento
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1  

Reuniones 2018

OWASP LATAM TOUR 2018

Se realizo el cuarto evento de seguridad Latam Tour en la ciudad de La Paz, compartiendo conocimiento y concientizando la seguridad en Aplicaciones Web,

Dirección: Calle Ayacucho Mercado frente al Banco Central de Bolivia Edificio de la Vicepresidencia.

Fecha: 13 y 14 de abril.

Ciudad: La Paz - Bolivia

BANNER2018

Viernes 13 de abril 2018

Hora Conferencia Speaker
8:00 - 8:30 Acreditación  
8:30 - 9:00 Proyecto OWASP OWASP BOLIVIA
9:00 - 9:50 Seguridad y Hacking en Android Daniel Alejandro Ojalvo Canedo
9:50 - 10:40 Análisis aplicaciones móviles Marcelo Evangelista
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Buffer over flow sobre nucleo Linux Mike George Rueda Camacho
12:50 - 13:40 Mirando el underground de Android Wilson Mamani FLores
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 Owasp project Agent Elvin Mollinedo Mencia
13:40 - 14:30 TOP 10 OWASP -Hacking con Burp Suite Jose Moruno Cadima
14:30 - 15:00 Coffee Break  
15:00 - 15:50 Cuanto los malos se vuelven malos Erick Calderon Mostajo
15:50 - 16:40 Ingenieria Social en la Empresa Ariel Roymer Gabriel Ticona

Viernes 14 de abril 2018

SALA PARALELA

Hora Conferencia Speaker
8:00 - 8:30 Acreditación OWASP BOLIVIA
9:00 - 9:50 Cyber Seguridad en el entorno corporativo Israel Rodrigo Camacho Caba
9:50 - 10:40 BLue Team in action Carlos Vidaurre
11:30 - 12:00 Coffee Break  
12:00 - 12:50 De profesión caza recompensas Jaime Ivan Mendoza Ribera
12:50 - 13:40 Vulnerabilidades con software y hardware libre Jorge Santillan
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 Atacnado Paises Gonzalo Nina Mamani
13:40 - 14:30 Cerrando puertas traceras(backdoors) David Franco Ochoa
14:30 - 15:00 Coffee Break  
15:00 - 15:50 De los CApture de Flag a la vida real Ever Gallegos/Yehude Huayhua

#Viernes 14 de abril 2018 #SALA PRINCIPAL

Hora Conferencia Speaker
8:00 - 8:30 Acreditación OWASP BOLIVIA
9:00 - 9:50 Eres administrador de redes? Mina criptomonedas Tonet Pascualet Jallo Colquehuanca(Peru)
9:50 - 10:40 Mejorando la seguridad en aplicaciones Bancarias Henry SAnchez Cordoba(Peru)
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Protección de Data Center ISP,GPON,y Software Brule Herman Jaques Roger(Francia)
12:50 - 13:40 Criptografia básica en webcrypto Sylvain Lesage(Francia)
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 Seguridad em entornos corporativos NIVEL 4 Fernando A. Lagos B.(Chile)

Galeria

Imagenes del evento
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1

Reuniones 2017

OWASP LATAM TOUR 2017

Se realizo el tercero evento de seguridad Latam Tour en la ciudad de Santa Cruz, compartiendo conocimiento y concientizando la seguridad en Aplicaciones Web,

Dirección: Universidad Domingo Savio Av. Beni y 3er. Anillo Externo.

Fecha: 21 y 22 de abril de 2017

Ciudad: Santa Cruz - Bolivia

BANNER2017

Viernes 21 de abril 2017

Hora Conferencia Speaker
8:00 - 8:30 Acreditación  
8:30 - 9:00 Proyecto OWASP OWASP BOLIVIA
9:00 - 9:50 Seguridad Perimetral de Aplicaciones, una buena alternativa Saul Mamani M.
9:50 - 10:40 Red Team: Why you need the Red? Marcelo Evangelista
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Ransomware en las alturas - enjaulando a linux Camilo Quenta
12:50 - 13:40 “BLUE” attacks Carlos Vidaurre
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 IoT internet Jaime Ivan Mendoza
13:40 - 14:30 DDOS y bot a larga escala Brule Herman Jaques Roger
14:30 - 15:00 Coffee Break  
15:00 - 15:50 Paseando en el anonimato Juan Alberto Fajardo Canaza
15:50 - 16:40 Érase una vez cuando hackearon un NIC Ricardo Supo Picón(Peru)

Viernes 22 de abril 2017

Hora Conferencia Speaker
8:00 - 8:30 Acreditación OWASP BOLIVIA
9:00 - 9:50 0037: Con Licencia para F*ckear! Juampa Rodríguez
9:50 - 10:40 Kit de robótica economico Jorge Fernando Zabala Rueda
11:30 - 12:00 Coffee Break  
12:00 - 12:50 El salto del León ( win32 Exploiting ) Israel Aràoz
12:50 - 13:40 Biotecnología Elvin Mollinedo
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 Desarrollo de Exploits Richard Villca
13:40 - 14:30 Ingeniería (Anti) Social Pablo Videla
14:30 - 15:00 Coffee Break  
15:00 - 15:50 “MAFIA inc. How bad guys own our money …and data” Boris Murillo
15:50 - 16:40 DevOps - Del Salar de Uyuni a Skynet Diego Bruno

Galeria

Imagenes del evento
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1

Reuniones 2016

OWASP LATAM TOUR 2016

Se realizo el segundo evento de seguridad Latam Tour en la ciudad de Santa Cruz, compartiendo conocimiento y concientizando la seguridad en Aplicaciones Web,

Dirección: Universidad de Aquino UDABOL, 3er. Anillo Interno esq. Radial 23

Fecha: 8 y 9 de abril de 2016

Ciudad: Santa Cruz - Bolivia

BANNER2016 BANNER2016

Viernes 8 de abril 2016

Hora Conferencia Speaker
8:00 - 8:30 Acreditación  
8:30 - 9:00 Proyecto OWASP OWASP BOLIVIA
9:00 - 9:50 Identificar a los atacantes en Servidores Web Pedro Roly Condori Coaquira
9:50 - 10:40 La culpa es del programador (Web Security) Saul Mamani Mamani
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Top 10 Web Application Security Risks for ASP.NET Erwin Oviedo
12:50 - 13:40 Nuevas Técnicas de ataque Willians Duabyakosky
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 CSRF Falsificando peticiones Javier Garson Aparicio
13:40 - 14:30 DDOS y defensa de datacenter Brule Herman Jaques Roger
14:30 - 15:00 Coffee Break  
15:00 - 15:50 Robo de identidad física y digital. Juan Alberto Fajardo Canaza
15:50 - 16:40 Criptografía cuántica y detección de intrusos Jose Cortez

Viernes 9 de abril 2016

Hora Conferencia Speaker
8:00 - 8:30 Acreditación OWASP BOLIVIA
9:00 - 9:50 101 Sombra del Malware Israel Araoz
9:50 - 10:40 WebVerify2: Monitor de integridad para sitios webs Jorge Fernando Zabala Rueda
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Msfvenom PoC Walter Camama Menacho
12:50 - 13:40 Conociendo SNORT Jaime Iván Mendoza Ribera
14:30 - 15:00 Horario de Almuerzo  
13:40 - 14:30 Pwn3d ¿Ahora qué? Carlos A. Vidaurre C.
13:40 - 14:30 Profile crawler – Bots inteligentes Leonardo Camilo Quenta Alarcon
14:30 - 15:00 Coffee Break  
15:00 - 15:50 The Browser Explotations CHROME II Richard Villca Apaza
15:50 - 16:40 ¿Cómo programar aplicaciones seguras? Paulino Calderon

Galeria

Imagenes del evento
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1

Reuniones 2015

OWASP LATAM TOUR 2015

Se realizo el primer evento de seguridad Latam Tour en la ciudad de Santa Cruz, compartiendo conocimiento y concientizando la seguridad en Aplicaciones Web,

Dirección: Universidad NUR Av. Banzer #100

Fecha: 17 y 18 de abril de 2015

Ciudad: Santa Cruz - Bolivia

BANNER2015

Viernes 17 de abril 2015

Agenda de Expositores
Hora Conferencia Speaker
8:00 - 8:30 Acreditación  
8:30 - 9:00 Video: Mundo Hacker - Proyecto OWASP OWASP BOLIVIA
9:00 - 9:50 Análisis de vulnerabilidades web Jaime Iván Mendoza Ribera
9:50 - 10:40 Desarrollo Seguro Principios y Buenas Prácticas Cesar Roberto Cuenca Díaz
10:40 - 11:30 Riesgo en TI Juan Pablo Barriga Sapiencia
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Mitm a nivel browser con beef y metasploit Walter Camama Menacho
12:50 - 13:40 Seguridad en sistemas financiero, buenas prácticas de programación Leonardo Camilo Quenta Alarcon
13:40 - 14:30 Exploit Development Deyvi Bustamante Perez
14:30 - 15:00 Coffee Break  
15:00 - 15:50 Sistemas para la recolección de información orientado Gonzalo Nina Mamani
15:50 - 16:40 Seguridad en los Satélites de Comunicación Herman Marcelo Leyton Balderrama
16:40 - 17:30 WAF Testing Framework Juan Alberto Fajardo Canaza

Viernes 18 de abril 2015

Hora Conferencia Speaker
8:00 - 8:30 Acreditación OWASP BOLIVIA
9:00 - 9:50 Gestión de continuidad del negocio un enfoque ISO 22301 Alex Villegas y Roller Ibanez
9:50 - 10:40 Rompiendo el modelo de negocios: Debugging Android Apps Richard Villca Apaza
10:40 - 11:30 Framework Pleni Cristhian Lima Saravia
11:30 - 12:00 Coffee Break  
12:00 - 12:50 Los 7 pecados de un desarrollador Web Elvin Vidal Mollinedo Mencia
12:50 - 13:40 Análisis de riesgos aplicando la metodología OWASP Alvaro Machaca Tola
13:40 - 14:30 Herramientas de Aprendizaje OWASP Erick Calderon Mostajo
14:30 - 15:00 Coffee Break  
15:00 - 15:50 Headers seguros en HTTP Daniel Torres Sandi
15:50 - 16:40 Seguridad en Hardware y los servicios en la nube Gabriel Labrada Hernandez (MEXICO)
16:40 - 17:30 Atacando al atacante (DRAGON JAR) Jacobo Tibaquira(COLOMBIA)

Galeria

Imagenes del evento
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1
FOTO1 FOTO1

VIDEOS OWASP CHAPTER BOLIVIA

Videos Owasp Chapter Bolivia

BUG BOUNTY SECRETS VIDEO 1

VIDEO 1 OWASP BOLIVIA