SlideShare uma empresa Scribd logo
Conhecendo a OWASP
Agosto/2018
Apresentação
Fernando Galves
São Paulo Chapter Leader
fernando.galves@owasp.org
Quem é a OWASP?
• Open Web Application Security Project
• Organização mundial, sem fins lucrativos,
dedicada a melhorar a segurança das
aplicações
• Fundada em dezembro de 2001 nos Estados
Unidos
Quem é a OWASP?
• Nossa missão é tornar a segurança dos
aplicativos visível, para que as pessoas e
organizações possam tomar decisões
conscientes sobre os verdadeiros riscos de
segurança das aplicações
Quem é a OWASP?
• Todos são livres para participar da OWASP e
todos os nossos materiais estão disponíveis
gratuitamente, sob uma licença de software
livre e aberta.
Quem é a OWASP?
• Os membros do projeto incluem uma
variedade de especialistas em segurança de
todo o mundo, que voluntariamente,
compartilham seus conhecimentos sobre
vulnerabilidades, ameaças, ataques e
contramedidas.
Quem é a OWASP?
• Muitos projetos foram patrocinados por
importantes organizações mundiais
• Somos uma comunidade global honesta,
verdadeira e neutra em relação a
fornecedores
Capítulos da OWASP
• Existem para aumentar a conscientização
sobre a missão da OWASP, tornando a
segurança das aplicações visível, em nível local
• Busca novas formas de evangelizar a
segurança das aplicações em sua cidade ou
região
Capítulos da OWASP
• Capítulos ativos no Brasil:
– Brasília
– Cuiabá
– Recife
– São Paulo
– Vitória
Para a lista atualizada, acesse: https://www.owasp.org/index.php/OWASP_Chapter
Nossos projetos
• Materiais de alta qualidade e conteúdos
confiáveis
Nossos projetos
• 93 projetos ativos
– OWASP Top 10 (web, mobile, cloud, IOT)
– OWASP Code Review Guide
– OWASP Testing Guide
– OWASP Juice Shop, Web Goat
– OWASP ZAP
– OWASP modsecurity Core Rule Set (CRS) ...
Filiação OWASP
• $50 / $95 / $500
• Você receberá um endereço de e-mail do @
OWASP.ORG se desejar colaborar com seus
colegas globalmente.
• Este endereço de e-mail gratuito será
desativado 30 dias após o vencimento da
associação.
Filiação OWASP
• Você pode expandir sua rede pessoal de
contatos globais.
• Ser membro de um dos Capítulos da OWASP
imediatamente coloca você em contato com
um círculo local de colegas com
responsabilidades e preocupações de trabalho
semelhantes.
Filiação OWASP
• $50 / $95 / $500
• 40% da sua taxa de adesão anual pode apoiar
diretamente um capítulo local ou projeto de
sua escolha.
• Você pode dividir sua alocação
uniformemente para apoiar um capítulo e/ou
um projeto.
Acesse: https://www.owasp.org/index.php/Membership
Nossos números
• 16 anos de serviço a comunidade
• +2 milhões de page views /mês
• 650 mil visitantes únicos/mês
• 93 projetos ativos
• 276 capítulos ativos
• +55 mil participantes nas listas de email
Para mais informações, acesse:
www.owasp.org
Fernando Galves
São Paulo Chapter Leader
fernando.galves@owasp.org
Obrigado!

Mais conteúdo relacionado

Semelhante a Conhecendo a owasp

Webgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizadoWebgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizado
Luiz Vieira .´. CISSP, OSCE, GXPN, CEH
 
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP PortugalOWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
Carlos Serrao
 
Sun e Open Source
Sun e Open SourceSun e Open Source
Sun e Open Source
João Longo
 
Apresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, Covilhã
Carlos Serrao
 
III Semana da Computação UFRJ - Novidades Java 9
III Semana da Computação UFRJ - Novidades Java 9III Semana da Computação UFRJ - Novidades Java 9
III Semana da Computação UFRJ - Novidades Java 9
Paulo Alberto Simoes ∴
 
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Rafael Brinhosa
 
Visão Geral do Java para Iniciantes - FLISOL 2011
Visão Geral do Java para Iniciantes - FLISOL 2011Visão Geral do Java para Iniciantes - FLISOL 2011
Visão Geral do Java para Iniciantes - FLISOL 2011
Frederico Maia Arantes
 
BITS | BrasilCMS | wordpress
BITS | BrasilCMS | wordpressBITS | BrasilCMS | wordpress
BITS | BrasilCMS | wordpress
Jackson F. de A. Mafra
 
Introdução ao OWASP
Introdução ao OWASPIntrodução ao OWASP
Introdução ao OWASP
Carlos Serrao
 
Apresentacao projeto open suse ubuntu-day - corinthians
Apresentacao projeto open suse   ubuntu-day - corinthiansApresentacao projeto open suse   ubuntu-day - corinthians
Apresentacao projeto open suse ubuntu-day - corinthians
Carlos Ribeiro
 
Ai ad-tp3-g5-a
Ai ad-tp3-g5-aAi ad-tp3-g5-a
Ai ad-tp3-g5-a
Eugénio Machado
 
Hackerspace e segurança da informação
Hackerspace e segurança da informaçãoHackerspace e segurança da informação
Hackerspace e segurança da informação
Luciano Oliveira
 
Sucesso com apps promovendo suas apps tdc 2014
Sucesso com apps promovendo suas apps tdc 2014Sucesso com apps promovendo suas apps tdc 2014
Sucesso com apps promovendo suas apps tdc 2014
Awdren Fontão
 
Brasil, Open Source e o Mundo dos Negócios
Brasil, Open Source e o Mundo dos NegóciosBrasil, Open Source e o Mundo dos Negócios
Brasil, Open Source e o Mundo dos Negócios
OpenBossa
 
OWASP Capítulo Brasília 2013
OWASP Capítulo Brasília 2013OWASP Capítulo Brasília 2013
OWASP Capítulo Brasília 2013
OWASP Brasília
 
Diagnóstico institucional
Diagnóstico institucionalDiagnóstico institucional
Diagnóstico institucional
Márcia de Souza Martins
 
Agile Squads - Spotify Culture
Agile Squads - Spotify CultureAgile Squads - Spotify Culture
Agile Squads - Spotify Culture
Leonardo Lucas Lana
 
TDC2016SP - Trilha Digital Transformation
TDC2016SP - Trilha Digital TransformationTDC2016SP - Trilha Digital Transformation
TDC2016SP - Trilha Digital Transformation
tdc-globalcode
 
Material - Play! Framework - UERN - Aula 01
Material - Play! Framework - UERN - Aula 01Material - Play! Framework - UERN - Aula 01
Material - Play! Framework - UERN - Aula 01
Allyson Barros
 
Preservação 2
Preservação 2Preservação 2
Preservação 2
Cariniana Rede
 

Semelhante a Conhecendo a owasp (20)

Webgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizadoWebgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizado
 
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP PortugalOWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
 
Sun e Open Source
Sun e Open SourceSun e Open Source
Sun e Open Source
 
Apresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, Covilhã
 
III Semana da Computação UFRJ - Novidades Java 9
III Semana da Computação UFRJ - Novidades Java 9III Semana da Computação UFRJ - Novidades Java 9
III Semana da Computação UFRJ - Novidades Java 9
 
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
 
Visão Geral do Java para Iniciantes - FLISOL 2011
Visão Geral do Java para Iniciantes - FLISOL 2011Visão Geral do Java para Iniciantes - FLISOL 2011
Visão Geral do Java para Iniciantes - FLISOL 2011
 
BITS | BrasilCMS | wordpress
BITS | BrasilCMS | wordpressBITS | BrasilCMS | wordpress
BITS | BrasilCMS | wordpress
 
Introdução ao OWASP
Introdução ao OWASPIntrodução ao OWASP
Introdução ao OWASP
 
Apresentacao projeto open suse ubuntu-day - corinthians
Apresentacao projeto open suse   ubuntu-day - corinthiansApresentacao projeto open suse   ubuntu-day - corinthians
Apresentacao projeto open suse ubuntu-day - corinthians
 
Ai ad-tp3-g5-a
Ai ad-tp3-g5-aAi ad-tp3-g5-a
Ai ad-tp3-g5-a
 
Hackerspace e segurança da informação
Hackerspace e segurança da informaçãoHackerspace e segurança da informação
Hackerspace e segurança da informação
 
Sucesso com apps promovendo suas apps tdc 2014
Sucesso com apps promovendo suas apps tdc 2014Sucesso com apps promovendo suas apps tdc 2014
Sucesso com apps promovendo suas apps tdc 2014
 
Brasil, Open Source e o Mundo dos Negócios
Brasil, Open Source e o Mundo dos NegóciosBrasil, Open Source e o Mundo dos Negócios
Brasil, Open Source e o Mundo dos Negócios
 
OWASP Capítulo Brasília 2013
OWASP Capítulo Brasília 2013OWASP Capítulo Brasília 2013
OWASP Capítulo Brasília 2013
 
Diagnóstico institucional
Diagnóstico institucionalDiagnóstico institucional
Diagnóstico institucional
 
Agile Squads - Spotify Culture
Agile Squads - Spotify CultureAgile Squads - Spotify Culture
Agile Squads - Spotify Culture
 
TDC2016SP - Trilha Digital Transformation
TDC2016SP - Trilha Digital TransformationTDC2016SP - Trilha Digital Transformation
TDC2016SP - Trilha Digital Transformation
 
Material - Play! Framework - UERN - Aula 01
Material - Play! Framework - UERN - Aula 01Material - Play! Framework - UERN - Aula 01
Material - Play! Framework - UERN - Aula 01
 
Preservação 2
Preservação 2Preservação 2
Preservação 2
 

Último

Manual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdfManual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdf
WELITONNOGUEIRA3
 
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdfDESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
Momento da Informática
 
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdfTOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
Momento da Informática
 
História da Rádio- 1936-1970 século XIX .2.pptx
História da Rádio- 1936-1970 século XIX   .2.pptxHistória da Rádio- 1936-1970 século XIX   .2.pptx
História da Rádio- 1936-1970 século XIX .2.pptx
TomasSousa7
 
Logica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptxLogica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptx
Momento da Informática
 
Certificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdfCertificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdf
joaovmp3
 

Último (6)

Manual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdfManual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdf
 
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdfDESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
 
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdfTOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
 
História da Rádio- 1936-1970 século XIX .2.pptx
História da Rádio- 1936-1970 século XIX   .2.pptxHistória da Rádio- 1936-1970 século XIX   .2.pptx
História da Rádio- 1936-1970 século XIX .2.pptx
 
Logica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptxLogica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptx
 
Certificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdfCertificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdf
 

Conhecendo a owasp

  • 2. Apresentação Fernando Galves São Paulo Chapter Leader fernando.galves@owasp.org
  • 3. Quem é a OWASP? • Open Web Application Security Project • Organização mundial, sem fins lucrativos, dedicada a melhorar a segurança das aplicações • Fundada em dezembro de 2001 nos Estados Unidos
  • 4. Quem é a OWASP? • Nossa missão é tornar a segurança dos aplicativos visível, para que as pessoas e organizações possam tomar decisões conscientes sobre os verdadeiros riscos de segurança das aplicações
  • 5. Quem é a OWASP? • Todos são livres para participar da OWASP e todos os nossos materiais estão disponíveis gratuitamente, sob uma licença de software livre e aberta.
  • 6. Quem é a OWASP? • Os membros do projeto incluem uma variedade de especialistas em segurança de todo o mundo, que voluntariamente, compartilham seus conhecimentos sobre vulnerabilidades, ameaças, ataques e contramedidas.
  • 7. Quem é a OWASP? • Muitos projetos foram patrocinados por importantes organizações mundiais • Somos uma comunidade global honesta, verdadeira e neutra em relação a fornecedores
  • 8. Capítulos da OWASP • Existem para aumentar a conscientização sobre a missão da OWASP, tornando a segurança das aplicações visível, em nível local • Busca novas formas de evangelizar a segurança das aplicações em sua cidade ou região
  • 9. Capítulos da OWASP • Capítulos ativos no Brasil: – Brasília – Cuiabá – Recife – São Paulo – Vitória Para a lista atualizada, acesse: https://www.owasp.org/index.php/OWASP_Chapter
  • 10. Nossos projetos • Materiais de alta qualidade e conteúdos confiáveis
  • 11. Nossos projetos • 93 projetos ativos – OWASP Top 10 (web, mobile, cloud, IOT) – OWASP Code Review Guide – OWASP Testing Guide – OWASP Juice Shop, Web Goat – OWASP ZAP – OWASP modsecurity Core Rule Set (CRS) ...
  • 12. Filiação OWASP • $50 / $95 / $500 • Você receberá um endereço de e-mail do @ OWASP.ORG se desejar colaborar com seus colegas globalmente. • Este endereço de e-mail gratuito será desativado 30 dias após o vencimento da associação.
  • 13. Filiação OWASP • Você pode expandir sua rede pessoal de contatos globais. • Ser membro de um dos Capítulos da OWASP imediatamente coloca você em contato com um círculo local de colegas com responsabilidades e preocupações de trabalho semelhantes.
  • 14. Filiação OWASP • $50 / $95 / $500 • 40% da sua taxa de adesão anual pode apoiar diretamente um capítulo local ou projeto de sua escolha. • Você pode dividir sua alocação uniformemente para apoiar um capítulo e/ou um projeto. Acesse: https://www.owasp.org/index.php/Membership
  • 15. Nossos números • 16 anos de serviço a comunidade • +2 milhões de page views /mês • 650 mil visitantes únicos/mês • 93 projetos ativos • 276 capítulos ativos • +55 mil participantes nas listas de email
  • 16. Para mais informações, acesse: www.owasp.org Fernando Galves São Paulo Chapter Leader fernando.galves@owasp.org