<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alt+Ctrl+Supr &#187; conferencia</title>
	<atom:link href="http://altctrlsupr.net/etiqueta/conferencia/feed/" rel="self" type="application/rss+xml" />
	<link>http://altctrlsupr.net</link>
	<description>Weblog de un hacklab desubicado</description>
	<lastBuildDate>Thu, 11 Jun 2009 15:49:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IV OWASP Spain Chapter Meeting</title>
		<link>http://altctrlsupr.net/iv-owasp-spain-chapter-meeting/</link>
		<comments>http://altctrlsupr.net/iv-owasp-spain-chapter-meeting/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 12:23:08 +0000</pubDate>
		<dc:creator>ciber</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=842</guid>
		<description><![CDATA[Es un placer anunciar un nuevo evento organizado por el capítulo español: el &#8220;IV OWASP Spain chapter meeting&#8221;.La asistencia es GRATUITA. Debido a la limitación del aforo, todos aquellos interesados en asistir deberán notificarlo previamente enviando un correo incluyendo la palabra &#8220;INSCRIPCIÓN&#8221; en el asunto del mensaje.

Por otro lado, el organismo (ISC)2 ha aprobado 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Es un placer anunciar un nuevo evento organizado por el capítulo español: el &#8220;IV OWASP Spain chapter meeting&#8221;.La asistencia es <strong>GRATUITA</strong>. Debido a la limitación del aforo, todos aquellos interesados en asistir deberán notificarlo previamente enviando un <a class="external text" title="mailto:vicente.aguilera@owasp.org" rel="nofollow" href="mailto:vicente.aguilera@owasp.org">correo</a> incluyendo la palabra &#8220;INSCRIPCIÓN&#8221; en el asunto del mensaje.</p>
<p><span id="more-842"></span></p>
<p>Por otro lado, el organismo (ISC)2 ha aprobado 1 CPE por cada hora de asistencia a nuestras conferencias. Los certificados de asistencia se entregarán a todos aquellos que lo hayan <a class="external text" title="mailto:vicente.aguilera@owasp.org" rel="nofollow" href="mailto:vicente.aguilera@owasp.org">solicitado</a> previamente.</p>
<table border="0">
<tbody>
<tr>
<td><strong>FECHA:</strong></td>
<td>viernes 21 de noviembre de 2008</td>
</tr>
<tr>
<td><strong>AGENDA:</strong></td>
<td></td>
</tr>
<tr>
<td>15:30h</td>
<td bgcolor="#b3ff99">Registro de asistentes.</td>
</tr>
<tr>
<td>16:00h</td>
<td bgcolor="#b3ff99">Bienvenida y presentación del evento. Vicente Aguilera Diaz. OWASP Spain Chapter Leader.</td>
</tr>
<tr>
<td>16:10h</td>
<td bgcolor="#b3ff99"><strong>&#8220;w3af: Un framework de test de intrusión web&#8221;.</strong> José Ramón Palanco. CEO. Hazent Systems.</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">El proyecto w3af no pretende ser un reemplazo de web pentest manual, sino unir bajo un mismo framework, todas las técnicas automatizables de obtención de información, evasión de ids, localización de vulnerabilidades, explotación de vulnerabilidades, etc. al estilo metasploit (framework con el que interactúa).</td>
</tr>
<tr>
<td>17:10h</td>
<td bgcolor="#b3ff99"><strong>&#8220;Análisis de eco en Aplicaciones Web&#8221;.</strong> Jesús Olmos González. Auditor Senior. Internet Security Auditors.</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">Hoy día las vulnerabilidades web son &#8220;Well Known&#8221; y casi siempre nos encontraremos filtros que impedirán su explotación. Se comenzará explicando la problemática en la auditoría de caja negra: el código que no se ve se ha de deducir a través de diversas pruebas. El objetivo de dichas pruebas es deducir el código fuente a partir del análisis de los resultados ante distintas peticiones de entrada. Un atacante analizará los filtros implementados (por lo que será necesario localizar operativas de la aplicación que hagan &#8220;eco&#8221;) con el objetivo de evadirlos y explotar posibles vulnerabilidades que existan en la aplicación. La presentación describirá distintos tipos de &#8220;eco&#8221; en aplicaciones web y como pueden ser detectados y aprovechados para elaborar posteriores ataques.</td>
</tr>
<tr>
<td>18:10h</td>
<td bgcolor="#b3ff99">Coffe-break.</td>
</tr>
<tr>
<td></td>
<td></td>
</tr>
<tr>
<td>18:30h</td>
<td bgcolor="#b3ff99"><strong>&#8220;Microsoft Seguridad IT al descubierto&#8221;.</strong> Simon Roses Femerling. ACE Security Services. Microsoft.</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">La seguridad en Microsoft juega un papel fundamental tanto en sus productos como en sus activos de negocio y por ello desarrolla continuamente la más avanzada tecnología y mejora sus procesos para proteger a Microsoft y sus clientes. Esta ponencia pondrá al descubierto cómo Microsoft utiliza el SDL-IT para proteger sus activos de negocio.</td>
</tr>
<tr>
<td>19:30h</td>
<td bgcolor="#b3ff99"><strong>&#8220;A fresh look into Information Gathering&#8221;.</strong> Christian Martorella. Responsable de Auditoría. S21sec</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">En esta presentación se pretende mostrar las nuevas técnicas y fuentes que se pueden utilizar a la hora de obtener información pública sobre un objetivo o entidad. Se hará especial hincapié en información que se puede obtener a través de la Web.</td>
</tr>
<tr>
<td>20:30h</td>
<td bgcolor="#b3ff99">Despedida y cierre del evento. Vicente Aguilera Diaz. OWASP Spain Chapter Leader.</td>
</tr>
<tr>
<td></td>
<td></td>
</tr>
</tbody>
</table>
<table border="0">
<tbody>
<tr>
<td><strong>LUGAR:</strong></td>
</tr>
<tr>
<td>IL3 &#8211; Institute for LifeLong Learning (Universitat de Barcelona)<br />
C/ Ciutat de Granada, 131<br />
08018 &#8211; BARCELONA</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>PATROCINADOR:</strong></td>
</tr>
<tr>
<td>Internet Security Auditors<br />
www.isecauditors.com</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/iv-owasp-spain-chapter-meeting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
