Presentaciones ofrecidas en III OWASP Spain Chapter Meeting
Presentaciones ofrecidas en III OWASP Spain Chapter Meeting celebrado el viernes 14 de marzo de 2008 en Barcelona.
Amenazas e incidentes de seguridad en entornos Web: realidad o ficción
Raúl Siles, Consultor de Seguridad independiente. raulsiles.com
Los entornos Web son uno de los objetivos principales en los ataques
directos a organizaciones, y también actúan como medio de ataque sobre
sus visitantes. La ponencia analiza amenazas, ataques e incidentes de
seguridad reales que se están llevando a cabo en la actualidad sobre
entornos Web corporativos, y sobre nuevos objetivos, las aplicaciones
Web de los dispositivos embebidos.
Ataques a las políticas de seguridad por contexto
Iñaki López/Daniel Cabezas, Responsables del Laboratorio de Seguridad Avanzada. Ernst&Young
Se presentará una aproximación a cómo inferir información acerca de
redes o websites objetivos, sus relaciones y políticas de seguridad en
base a información recabada públicamente. Incluirá demostración
práctica.
La seguridad multinivel en servidores web
Luis Calero, Director Técnico. Pentest Consultores
La ponencia versará sobre la aplicación práctica de la seguridad
multinivel -MLS- así como de las distintas tecnologías de control de
accesos existentes: -DAC, MAC, DBAC, RBAC, RSBAC- en la securización de
servidores web.
Herramientas de análisis estático de seguridad del código: estado del arte
Luís Rodriguez Berzosa, Responsable del laboratorio software. Application LifeCycle Solutions
En esta ponencia se examina la situación actual de la clase de
herramientas de análisis estático de seguridad, que sin ejecutar el
código del software, tratan de identificar las vulnerabilidades
explotables en las aplicaciones y servicios web. Se determina el estado
del arte de las herramientas académicas y de código abierto, la oferta
de OWASP en este dominio, los límites de esta tecnología, y se proponen
algunas ideas para mejorar la difusión y la cobertura desde OWASP.
FUENTE ORIGINAL: news owasp


