12
The OWASP Foundation http://www.owasp.org OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes [email protected]

The OWASP Foundation OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

Embed Size (px)

Citation preview

Page 1: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

The OWASP Foundationhttp://www.owasp.org

OWASP AppSecAguascalientes 2010

¿Qué es OWASP?

Miguel Pérez-MilicuaSofttek

Miembro de OWASP capítulo Aguacalientes

[email protected]

Page 2: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

2

¿Qué es OWASP?• Open Web Application Security Project (OWASP).

• “OWASP es una comunidad abierta dedicada a capacitar a organizaciones para crear, adquirir, operar y mantener aplicaciones que puedan ser confiables.”

• Comunidad mundial, abierta y de libre participación.

• La fundación OWASP es una organización sin ánimo de lucro (501c3).

• Los materiales están disponibles bajo una licencia de software libre y abierto.

Page 3: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

3

¿Qué hace OWASP?• Misión: Hacer la seguridad en aplicaciones

"visible", de manera que las organizaciones puedan tomar decisiones informadas sobre los riesgos en la seguridad de aplicaciones.

• Objetivos: Producir herramientas, estándares y documentos relacionados con la seguridad de aplicaciones web.

Page 4: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

4

¿Qué hace OWASP?

Personas

Procesos Tecnología

Seguridad de Aplicaciones

Page 5: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

5

¿Qué hace OWASP?Documentación:

• Guías• “Top Ten”• Pruebas• Métricas• Preguntas frecuentes• …

Herramientas• WebGoat• WebScarab• Stinger• DotNet• …

Comunidad:• Capítulos locales• Traducciones• Conferencias• Listas de

distribución• Artículos• …

Page 6: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

6

OWASP en el mundo

163 capítulos alrededor del mundo

Page 7: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

7

OWASP en México

Distrito Federal

Aguascalientes

Page 8: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

8

¿Quienes somos?

• Francisco Aldrete• Juan Carlos

Calderón• Aldo Salas• Héctor Espinoza• Christian Navarrete• Luis Martínez• Luis Rodríguez• Miguel Pérez-Milicua

OWASPAguascalientes

Page 9: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

En resumen

Page 10: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

10

OWASP• Open Web Application Security Program

• Organización abierta sin fines de lucro que busca esparcir la cultura de seguridad de aplicaciones

• Provee documentos, procesos y herramientas para facilitar la implementación de seguridad en aplicaciones web.

• Material de uso libre: http://www.owasp.org

• 163 capítulos en el mundo, 2 en México

Page 11: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

11

Preguntas

Page 12: The OWASP Foundation  OWASP AppSec Aguascalientes 2010 ¿Qué es OWASP? Miguel Pérez-Milicua Softtek Miembro de OWASP capítulo Aguacalientes

¡Gracias!

Miguel Pérez-Milicua

[email protected]