OWASP Sevilla

OWASP Sevilla

El capítulo de OWASP Sevilla tiene como objetivo formar una comunidad en torno a la seguridad de la información, OWASP es una organización sin ánimo de lucro a nivel internacional que brinda software, metodologías y documentación de rigor profesional bajo licencias Open Source.

Noticias

Para estar al día de nuestros eventos, visita nuestras redes sociales, tendrás la información más actualizada y podrás hacernos cualquier consulta.

Estamos en contacto por chat en slack, puedes solicitar acceso a través de este formulario , debes acceder al canal #owasp-sevilla. Recuerda que esto es una organización sin ánimo de lucro y puedes participar de forma activa.

Te animamos a que participes, las propuestas de mejora son siempre bienvenidas, cualquier duda que tengas hazla sin temor, recuerda que todos fuimos alguna vez novato.

Nos tienes también en redes sociales: Twitter Facebook

         
Tw_owaspSevilla.jpg Fb_owaspSevilla.jpg Sl_svq.jpg Gh_svq.jpg Ev_svq.jpg

Organizadores

Los organizadores de OWASP Sevilla son:

Los organizadores son voluntarios, no reciben ninguna retribución por las tareas que realizan (que no son pocas) ;-), pero aceptan cervezas y piropos.

Eventos y reuniones

  • ’’ OWASP-Sevilla IX Edición’’ 31/03/2017

Ramón Salado nos habla de “ANONIMATOR” como ser anánimos en nuestra navegación. Jose Luis Nuñez nos hizo una introducción de los VPN y nos habló del servico IPvanish y de cómo configurarlo en un router doméstico. Juanma nos presentó piVPN, montando un servidor propio VPN en una raspberryPi. Cerró la tarde Juan José Domenech hablando sobre Sistemas Operativos para la privacidad y el anonimato.

  • ’’ OWASP-Sevilla VIII Edición’’ 16/12/2016

Francisco José Ramírez nos dío una clase magistral de [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project, ZAP], fue un taller increíble en el que nos mostró un caso real de pentesting con ZAP, uno de los grandes proyectos opensource de OWASP.

  • ’’ Betabeers Sevilla (especial seguridad)’’

José Luis Núñez y Carmelo Zubeldia presentaron el capítulo de OWASP sevilla en esta edición especial de Betabeers Sevilla sobre seguridad, presentaron casos reales y realizaron una llamada a la acción para participar en OWASP Sevilla.

  • ’’ OWASP-Sevilla VII Edición’’ 11/11/2016

Ismael Morales nos habló de ataques por fuerza bruta, como generar diccionarios personalizado y realizó varias pruebas de concepto. Francisco José Ramírez continuó la sesión con su conferencia #Androhack y nos mostró con ejemplos como vulnerar la seguridad en Android y algunas recomendaciones para que nuestros sistemas sean un poco más seguro. Increíble la poc!.

  • ’’ #WCSevilla16’’

Nuestros compañeros Ramón Salado y Juan Jose Domenech hablaron largo y tendido de seguridad en Wordpress, plugins, configuraciones de servidor, doble autenticación. ¡Magistral!

  • ’’ OWASP-Sevilla VI Edición’’ 22/09/2016

Ramón Salado nos habló sobre seguridad en Wordpress, monográfico muy interesante en el que nos dio directrices para asegurar esta aplicación tan usada y extendida.

  • ’’ OWASP-Sevilla V Edición’’ 25/05/2016

Ramón Salado, empezó a mostrarnos la famosa guía de testing de Owasp (v.4), empezando desde el principio :-). Continúo la sesión Carmelo Zubeldia mostrando las características de Faradaysec (pentesting colaborativo).

  • ’’ OWASP-Sevilla IV Edición’’ 06/04/2016

Pedro Berrocal continuó su conferencia sobre ModSecurity, profundizando en la creación de reglas personalizadas y la detección de malware a través de directivas de Modsecurity. La sesión continuó con José Manuel Aparicio González, mostrando su experiencia en estos meses con los sistemas de recompensa (bugbounty).

  • ’’ OWASP-Sevilla III Edición’’ 10/03/2016

Pedro Berrocal nos presentó ModSecurity, explicó su funcionamiento y configuraciones

  • ’’ OWASP-Sevilla II Edición’’ 11/02/2016

Carmelo Zubeldia dio una introducción a Docker e instalamos un contenedor con bwapp, después continuó José Luis Núñez explicando el proyecto OWASP y dio un repaso sobre XSS y su funcionamiento/protección.

  • OWASP-Sevilla I Edición 12/01/2016

Nuestra primera edición fue bastante informal, presentamos el proyecto, empezamos a conocernos y nos tomamos unas cervezas, esto último se ha convertido en ritual :-)

Presentaciones y Documentación

Fotos de Eventos

Presentación Docker+XSS

FaradaySec

Guía de testing

Sistemas de Recompensas (bugbounty)

Hardening WordPress

Anonimator

Sistemas Operativos para la privacidad y el anonimato

Top10 IOT

Colaboradores

IES Isbilya Sevilla

IES Antonio Machado Sevilla

Bitnami

Programa Minerva

Necsia

El Cubo, Andalucía Open Future

Escuela Técnica Superior de Ingeniería Informática, Universidad de Sevilla

Puedes saber más sobre OWASP, sus Principios y Valores y su Código Ético en el siguiente enlace: About OWASP

Category:OWASP Chapter Category:Europe Category:Spain


Past Events:

Owasp Sevilla

2020


Seguros desde el Desarrollo 23/01/2020

Seguros desde el Desarrollo Ciclo de vida del Desarrollo de Software Seguro Es importante tener presente la seguridad desde las etapas más tempranas del proceso de desarrollo y no dejarlas en un segundo plano. Veremos metodologías que nos ayudan a ello. Juan José Domenech

Ansible for SecOps La automatización de procesos ayuda en la reducción de riesgos, minimiza los errores y aumenta la productividad. Os mostraremos como Ansible puede ayudarnos a interactuar con Firewalls, Servidores, Testeo de configuraciones e infraestructuras. Carmelo Zubeldia

2019


Analizando Comunicaciones en Dispositivos Moviles 07/03/2019

Impartido por nuestro compañero Francisco José Ramírez Lopez En este taller se verá una breve introducción de como empezar a analizar comunicaciones que realizan las aplicaciones en dispositivos móviles. Para ello vamos a empezar conociendo OWASP mobile y luego en concreto alguno de los controles que nos centramos más en este taller. Iremos paso a paso, explicaremos que es una comunicación SSL y como se puede romper y a continuación iremos incrementando el nivel de dificultad para poder ver las comunicaciones.

2018


Intrumentacion dinamica en dispositivos moviles iOS y Android con Frida 05/12/2018

En todo proceso de la auditoria de una aplicación es necesario hacer comprobaciones dinámicamente o en memoria para modificar ciertas funciones y acceder a ciertos datos que se cargan en la memoria. Para ello vamos a aprender el uso de la herramienta frida para conseguir ese análisis y intentar sacar toda la información posible a esa aplicación. @4r4nL y @pacoraml

OWASP CTF 06/04/2018

Traemos un nuevo evento de OWASP Sevilla, en este caso hablaremos de los CTF (Capture the Flag). En la primera parte, dos grandes especialistas del grupo Juanma [@ghostmanoficial] y Antoni [@AntoniCobos], finalista y ganador del CTF de la SECADMIN, además de otros muchos, nos harán una descripción de este tipo de pruebas, consejos para enfrentarte a un CTF En la segunda parte, nos plantearán una serie de pruebas básicas de un CTF para practicar in situ, así que llévate tu equipo para poder trabajar allí.

2017


OWASP 10: Seguridad en un Mundo Conectado 10/05/2017

En nuestro décimo encuentro trataremos la Seguridad del “Internet Of Things” (IOT). Tecnologías que nos facilitan mucho vivir continuamente conectados, pero que traen consigo una serie de problemas. El IOT hereda las brechas de seguridad de las diferentes tecnologías que la componen (Redes, Aplicaciones, Móvil y Cloud), por lo que es vital llevar a cabo un desarrollo seguro y tomar cuantas medidas sean necesarias para mitigar estas vulnerabilidades. Ramón Salado y Juan José Domenech

OWASP-Sevilla IX Edición 31/03/2017

Ramón Salado nos habla de “ANONIMATOR” como ser anánimos en nuestra navegación. Jose Luis Nuñez nos hizo una introducción de los VPN y nos habló del servico IPvanish y de cómo configurarlo en un router doméstico. Juanma nos presentó piVPN, montando un servidor propio VPN en una raspberryPi. Cerró la tarde Juan José Domenech hablando sobre Sistemas Operativos para la privacidad y el anonimato.

2016


OWASP-Sevilla VIII Edición 16/12/2016

Francisco José Ramírez nos dío una clase magistral de ZAP, fue un taller increíble en el que nos mostró un caso real de pentesting con ZAP, uno de los grandes proyectos opensource de OWASP.

Betabeers Sevilla (especial seguridad)

José Luis Núñez y Carmelo Zubeldia presentaron el capítulo de OWASP sevilla en esta edición especial de Betabeers Sevilla sobre seguridad, presentaron casos reales y realizaron una llamada a la acción para participar en OWASP Sevilla.

OWASP-Sevilla VII Edición 11/11/2016

Ismael Morales nos habló de ataques por fuerza bruta, como generar diccionarios personalizado y realizó varias pruebas de concepto. Francisco José Ramírez continuó la sesión con su conferencia #Androhack y nos mostró con ejemplos como vulnerar la seguridad en Android y algunas recomendaciones para que nuestros sistemas sean un poco más seguro. Increíble la poc!.

WCSevilla16

Nuestros compañeros Juan Jose Domenech y Ramón Salado hablaron largo y tendido de seguridad en Wordpress, plugins, configuraciones de servidor, doble autenticación. ¡Magistral!

OWASP-Sevilla VI Edición 22/09/2016

Ramón Salado nos habló sobre seguridad en Wordpress, monográfico muy interesante en el que nos dio directrices para asegurar esta aplicación tan usada y extendida.

OWASP-Sevilla V Edición 25/05/2016

Ramón Salado, empezó a mostrarnos la famosa guía de testing de Owasp (v.4), empezando desde el principio :-). Continúo la sesión Carmelo Zubeldia mostrando las características de Faradaysec (pentesting colaborativo).

OWASP-Sevilla IV Edición 06/04/2016

Pedro Berrocal continuó su conferencia sobre ModSecurity, profundizando en la creación de reglas personalizadas y la detección de malware a través de directivas de Modsecurity. La sesión continuó con José Manuel Aparicio González, mostrando su experiencia en estos meses con los sistemas de recompensa (bugbounty).

OWASP-Sevilla III Edición 10/03/2016

Pedro Berrocal nos presentó ModSecurity, explicó su funcionamiento y configuraciones

OWASP-Sevilla II Edición 11/02/2016

Carmelo Zubeldia dio una introducción a Docker e instalamos un contenedor con bwapp, después continuó José Luis Núñez explicando el proyecto OWASP y dio un repaso sobre XSS y su funcionamiento/protección.

OWASP-Sevilla I Edición 12/01/2016

Nuestra primera edición fue bastante informal, presentamos el proyecto, empezamos a conocernos y nos tomamos unas cervezas, esto último se ha convertido en ritual :-)