<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; Eventos</title>
	<atom:link href="http://webappsec.netmust.eu/category/eventos/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IBWAS&#8217;10</title>
		<link>http://webappsec.netmust.eu/2010/02/26/ibwas10/</link>
		<comments>http://webappsec.netmust.eu/2010/02/26/ibwas10/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 14:17:54 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[OWASP portugal]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/02/26/ibwas10/</guid>
		<description><![CDATA[Aí está&#8230; oficialmente lançada a organização da IBWAS&#8217;10 (2ª Conferência Ibero-Americana de Segurança em Aplicações Web) depois da edição do ano passado, em Madrid, a IBWAS&#8217;09.

Este ano, a IBWAS&#8217;10 realiza-se em Portugal, em Lisboa, no ISCTE-IUL. Toda comunidade de segurança nacional e internacional está convidada a participar. O respectivo Call for Papers já foi igualmente]]></description>
			<content:encoded><![CDATA[<p>Aí está&#8230; oficialmente lançada a organização da <a href="http://www.ibwas.com" target="_blank">IBWAS&#8217;10</a> (2ª Conferência Ibero-Americana de Segurança em Aplicações Web) depois da edição do ano passado, em Madrid, a <a href="http://ibwas09.netmust.eu" target="_blank">IBWAS&#8217;09</a>.</p>

<p>Este ano, a IBWAS&#8217;10 realiza-se em Portugal, em Lisboa, no ISCTE-IUL. Toda comunidade de segurança nacional e internacional está convidada a participar. O respectivo <a href="http://www.owasp.org/index.php/IBWAS10#tab=Call_for_Papers" target="_blank">Call for Papers</a> já foi igualmente lançado, e a organização da IBWAS&#8217;10 agradece a sua divulgação e disseminação.</p>

<p>Mais uma vez, a comunidade local e internacional do OWASP estará reunida durante 2 dias cheios, juntamente com a comunidade académica, profissionais e empresas para debater o estado actual e futuro da segurança na Web.</p>

<p>A organização está igualmente a estabelecer um painel de keynote speakers e de panel speakers de qualidade. Mais notícias irão surgindo à medida que se justifique.</p>

<p>Estão desde já todos convidados a <a href="http://www.owasp.org/index.php/IBWAS10" target="_blank">participar</a>.</p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/02/26/ibwas10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dia Europeu da Protecção de Dados</title>
		<link>http://webappsec.netmust.eu/2010/01/28/dia-europeu-da-proteccao-de-dados/</link>
		<comments>http://webappsec.netmust.eu/2010/01/28/dia-europeu-da-proteccao-de-dados/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 18:39:49 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Problemas]]></category>
		<category><![CDATA[dia europeu da privacidade dos dados]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[Privacidade]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/28/dia-europeu-da-proteccao-de-dados/</guid>
		<description><![CDATA[Hoje não é só o dia em que o Mundo vai começar discutir as vantagens e desvantagens do iPad da Apple&#8230; é igualmente o Dia Europeu da Protecção de Dados (ou Dia Europeu da Privacidade dos Dados).

Numa altura em que as redes sociais enchem a Web, e em que milhões e milhões de utilizadores partilham]]></description>
			<content:encoded><![CDATA[<p>Hoje não é só o dia em que o Mundo vai começar discutir as vantagens e desvantagens do iPad da Apple&#8230; é igualmente o <a href="http://dataprivacyday2010.org/" target="_blank">Dia Europeu da Protecção de Dados</a> (ou Dia Europeu da Privacidade dos Dados).</p>

<p>Numa altura em que as redes sociais enchem a Web, e em que milhões e milhões de utilizadores partilham a sua informação pessoal, as suas actividades diárias, as suas fotografias e vídeos, os seus próprios gostos e preferências pessoais, convém para um pouco e pensar: quem e o quê estará a visualizar e a utilizar toda esta informação que está a ser disponibilizada. E acima de tudo para quê?</p>

<p>Redes como o <a href="http://www.myspace.com/" target="_blank">MySpace</a>, o <a href="http://www.hi5.com" target="_blank">Hi5</a>, <a href="http://www.youtube.com" title="" target="_blank">Youtube</a>, <a href="http://www.twitter.com" target="_blank">Twitter</a>, <a href="http://www.flickr.com" target="_blank">Flickr</a>, <a href="http://www.facebook.com" target="_blank">Facebook</a>, <a href="http://www.tumblr.com" target="_blank">Tumblr</a>, e tantas outras será oferecem mecanismos de protecção e de privacidade para os seus muitos milhões de utilizadores. O Google, o maior monopolista mundial de informação, quais as preocupações de privacidade que na verdade implementa?</p>

<p>Qual o impacto que a impessoalidade imposta pelas TIC tem nas pessoas e no facto de que existe pouca consciência do que se passa do &#8220;outro lado do computador&#8221;.</p>

<p>&#8220;A privacidade é um direito humano &#8211; desfrute do mesmo com cuidado&#8221;.</p>

<blockquote><p>Data Privacy Day is an international celebration of the dignity of the individual expressed through personal information. In this networked world, in which we are thoroughly digitized, with our identities, locations, actions, purchases, associations, movements, and histories stored as so many bits and bytes, we have to ask – who is collecting all of this – what are they doing with it – with whom are they sharing it? Most of all, individuals are asking ‘How can I protect my information from being misused?’ These are reasonable questions to ask – we should all want to know the answers.</p></blockquote>

<p>Deixo-vos aqui alguns links com mais informação sobre o evento:<br /><ul><li><a href="http://europa.eu/rapid/pressReleasesAction.do?reference=EDPS/10/1&#038;format=HTML&#038;aged=0&#038;language=EN&#038;guiLanguage=en" target="_blank">EDPS statement and activities on the occasion of Data Protection Day (28 January 2010)</a></li><li><a href="http://www.edps.europa.eu/EDPSWEB/edps/lang/en/Home/EDPS/Pressnews/Events" target="_blank">European Data Protection Supervisor</a></li><li><a href="http://dpd.eun.org" target="_blank">Data Protection Day site</a><u><br /></u></li><li><a href="http://dataprivacyday2010.org/" target="_blank">Resources Site for Data Privacy Day 2010</a><br /></li><li><a href="http://www.commonsensemedia.org/tips-protecting-personal-privacy-online" target="_blank">Tips for protecting personal privacy online</a></li></ul>E igualmente alguns vídeos para poderem reflectir sobre a situação&#8230;</p>

<p><span><object height="233" width="380"><param name="movie" value="http://www.youtube.com/v/mYy-gAqgQTk&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/mYy-gAqgQTk&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="233" width="380"></embed></object></span></p>

<p><span><object height="233" width="380"><param name="movie" value="http://www.youtube.com/v/q-trkab44QM&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/q-trkab44QM&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="233" width="380"></embed></object></span></p>

<p><span><object height="233" width="380"><param name="movie" value="http://www.youtube.com/v/zVIbffaCEN4&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/zVIbffaCEN4&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="233" width="380"></embed></object></span></p>

<p><span><object height="233" width="380"><param name="movie" value="http://www.youtube.com/v/JTq1i9eorQc&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/JTq1i9eorQc&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="233" width="380"></embed></object></span></p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/28/dia-europeu-da-proteccao-de-dados/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP AppSec Research 2010</title>
		<link>http://webappsec.netmust.eu/2010/01/23/owasp-appsec-research-2010/</link>
		<comments>http://webappsec.netmust.eu/2010/01/23/owasp-appsec-research-2010/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 17:55:24 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Treino e Formação]]></category>
		<category><![CDATA[conferências]]></category>
		<category><![CDATA[research]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/23/owasp-appsec-research-2010/</guid>
		<description><![CDATA[Vai realizar-se na Suécia, em Estocolmo, a OWASP AppSec Research 2010 entre 21 e 24 de Junho. A OWASP AppSec Research 2010 é organizada em conjunto pelos chapters OWASP da Suécia, Noruega e Dinamarca.

&#8220;AppSec Research&#8221;.equals(&#8220;AppSec Europe&#8221;)This conference was formerly known as OWASP AppSec Europe. We have added &#8216;Research&#8217; to highlight that we invite both industry]]></description>
			<content:encoded><![CDATA[<p>Vai realizar-se na Suécia, em Estocolmo, a <a href="http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=Welcome" target="_blank">OWASP AppSec Research 2010</a> entre 21 e 24 de Junho. A OWASP AppSec Research 2010 é organizada em conjunto pelos chapters OWASP da <a href="http://www.owasp.org/index.php/Sweden" target="_blank">Suécia</a>, <a href="http://www.owasp.org/index.php/Norway" target="_blank">Noruega</a> e <a href="http://www.owasp.org/index.php/Denmark" target="_blank">Dinamarca</a>.</p>

<blockquote><p><div>&#8220;AppSec Research&#8221;.equals(&#8220;AppSec Europe&#8221;)</div><div>This conference was formerly known as OWASP AppSec Europe. We have added &#8216;Research&#8217; to highlight that we invite both industry an academia. All the regular AppSec Europe visitors and topics are welcome along with contributions from universities and research institutes.</div><div>This will be the European conference for anyone interested in or working with application security. Co-host is the Department of Computer and Systems Science at Stockholm University, offering a great venue in the fabulous Aula Magna.</div></p></blockquote>

<p><div>O Call for Papers já está disponível a partir deste <a href="http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=CFP" target="_blank">link</a>, em três modelos distintos:</div><ul><li>Publish or Perish<br /></li><li>Demo or Die<br /></li><li>Present or Repent<br /></li></ul><div>Bem, pelo menos não se podem queixar da falta de imaginação&#8230; <img src='http://webappsec.netmust.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </div></p>

<p>Existe ainda a possibilidade de participar num dos múltiplos concursos para ganhar alguma entradas à borla na conferência. Quem estiver interessado deve/pode aproveitar.</p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/23/owasp-appsec-research-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 principais técnicas de hacking da Web</title>
		<link>http://webappsec.netmust.eu/2010/01/22/10-principais-tecnicas-de-hacking-da-web/</link>
		<comments>http://webappsec.netmust.eu/2010/01/22/10-principais-tecnicas-de-hacking-da-web/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 03:56:07 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Problemas]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/22/10-principais-tecnicas-de-hacking-da-web/</guid>
		<description><![CDATA[Jeremiah Grossman é o fundador e o CTO da WhiteHat Security, uma empresa responsável por fazer avaliações de risco em sites web e na identificação e correcção de vulnerabilidades nos mesmos. No seu blog, Jeremiah apresentou recentemente dois posts (aqui e aqui) que resumem claramente a actividade em termos de segurança de informação das passadas]]></description>
			<content:encoded><![CDATA[<p><a href="http://jeremiahgrossman.blogspot.com/2004/11/my-resume.html" target="_blank">Jeremiah Grossman</a> é o fundador e o CTO da <a href="http://www.whitehatsec.com/" target="_blank">WhiteHat Security</a>, uma empresa responsável por fazer avaliações de risco em sites web e na identificação e correcção de vulnerabilidades nos mesmos. No seu <a href="http://jeremiahgrossman.blogspot.com/" target="_blank">blog</a>, Jeremiah apresentou recentemente dois posts (<a href="http://jeremiahgrossman.blogspot.com/2010/01/best-of-application-security-friday-jan_15.html" target="_blank">aqui</a> e <a href="http://jeremiahgrossman.blogspot.com/2010/01/best-of-application-security-friday-jan_22.html" target="_blank">aqui</a>) que resumem claramente a actividade em termos de segurança de informação das passadas duas semanas.</p>

<p>Para além desses dois excelentes resumos, o que me despertou mais a atenção no blog do Jeremiah foi a sua <a href="http://jeremiahgrossman.blogspot.com/2010/01/top-ten-web-hacking-techniques-of-2009.html" target="_blank">listagem</a> que descreve as 10 principais técnicas de hacking da Web &#8211; através de apresentações ou de artigos. Tomei a liberdade de reproduzir essa mesma listagem aqui, em português:</p>

<p><ol><li><a href="http://www.phreedom.org/research/rogue-ca/" target="_blank">Criação de certificado forjado de CA</a>: uma vulnerabilidade encontrada na actual infra-estrutura de PKI que permite forjar um certificado de uma CA, e com isso gerar certificados digitais forjados para uma série de sites, com o intuito de emitar outros legítimos. Este ataque/vulnerabilidade baseia-se numa fraqueza encontrada na função de hash MD5;<br /></li><li><a href="http://blog.mindedsecurity.com/2009/05/http-parameter-pollution-new-web-attack.html" target="_blank">Poluição de parâmetros HTTP (HPP)</a>: este tipo de ataques ocorrem com a possibilidade de ultrapassar ou injectar parâmetros HTTPS POST/GET através da injecção de delimitadores de cadeias de caracteres. Esta vulnerabilidade pode ser usada para ataques do lado do cliente ou do servidor;<br /></li><li><a href="http://netifera.com/research/" target="_blank">Vulnerabilidade da API do Flickr que permite forjar assinaturas (ataque à extensão MD5)</a>: uma vulnerabilidade encontrada na API do Flickr com a chave que permite gerar as assinaturas necessárias para a autenticação das aplicações externas que usam a API do Flickr. Esta vulnerabilidade permite que um utilizador possa gerar assinaturas válidas sem conhecer a parte secreta de uma chave;<br /></li><li><a href="http://scarybeastsecurity.blogspot.com/2009/12/cross-domain-search-timing.html" target="_blank">Pesquisa intra-domínios temporizada</a>: um ataque de timing (de temporização) é um ataque em que um atacante tenta comprometer um sistema analisando o tempo que demorar uma determinada operação a ser realizada;<br /></li><li><a href="http://ha.ckers.org/blog/20090617/slowloris-http-dos/" target="_blank">DoS HTTP Slowloris</a>: o <a href="http://ha.ckers.org/slowloris/" target="_blank">Slowloris</a> é um ataque de DoS HTTP que se aproveita do facto de que é possível manter uma sessão HTTP aberta indefinidamente e de se poder repetir esse mesmo processo por diversas vezes;<br /></li><li><a href="http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf" target="_blank">Vulnerabilidade 0-day no parsing de ficheiros do IIS</a>: esta vulnerabilidade surge(ia) pelo facto do ISS executar código ignorando a interpretação de um &#8216;;&#8217;. Por exemplo o script &#8220;malicioso.asp;.jpg&#8221; seria executado (o ASP) uma vez que o IIS ignorava o &#8216;;&#8217; e considerava o ficheiro como sendo uma imagem JPEG;<br /></li><li><a href="http://stephensclafani.com/2009/05/26/exploiting-unexploitable-xss/" target="_blank">Explotar XSS inexplorado</a>: mais um conjunto métodos para explorar vulnerabilidades do tipo XSS;<br /></li><li><a href="http://stephensclafani.com/2009/05/26/exploiting-unexploitable-xss/" target="_blank">Os filtros XSS favoritos e como atacá-los</a></li><li><a href="http://www.sectheory.com/rfc1918-security-issues.htm" target="_blank">Problemas de segurança na cache RFC1918</a>: explorar os mecanismos de mapeamento de cache desse mapeamento na Internet, em especial nos endereços IP não-públicos que são passíveis de &#8220;routear&#8221;;<br /></li><li>Rebinding to DNS: este tipo está divido em três partes distintas, <a href="http://ha.ckers.org/blog/20090120/persistent-cookies-and-dns-rebinding-redux/" target="_blank">cookies persistentes</a>, <a href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">scraping e spamming</a> e <a href="http://ha.ckers.org/blog/20091116/session-fixation-via-dns-rebinding/" target="_blank">fixação de sessões</a>.<br /></li></ol>Enfim, parece-me uma leitura de fim de semana interessante!!!</p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/22/10-principais-tecnicas-de-hacking-da-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBWAS09 estende prazo de submissão de artigos</title>
		<link>http://webappsec.netmust.eu/2009/10/13/ibwas09-estende-prazo-de-submissao-de-artigos/</link>
		<comments>http://webappsec.netmust.eu/2009/10/13/ibwas09-estende-prazo-de-submissao-de-artigos/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 10:28:34 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[OWASP portugal]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/13/ibwas09-estende-prazo-de-submissao-de-artigos/</guid>
		<description><![CDATA[A comissão de organização da IBWAS09, a Conferência Ibérica sobre Segurança de Aplicações Web, resolveu estender o prazo para a submissão de artigos para serem apresentados na conferência. 

Assim, o novo prazo limite para o envio de artigos é agora 31 de Outubro de 2009.

Como sempre, toda e qualquer informação sobre a conferência, pode ser]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A comissão de organização da <a href="http://www.ibwas.com" target="_blank">IBWAS09</a>, a Conferência Ibérica sobre Segurança de Aplicações Web, resolveu estender o prazo para a submissão de artigos para serem apresentados na conferência. </p>

<p style="text-align: justify;">Assim, o novo prazo limite para o envio de artigos é agora <strong>31 de Outubro de 2009</strong>.</p>

<p style="text-align: justify;">Como sempre, toda e qualquer informação sobre a conferência, pode ser obtida a partir do <a href="http://www.ibwas.com" target="_blank">site oficial</a> da mesma.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/13/ibwas09-estende-prazo-de-submissao-de-artigos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>cTIC 2009 em Viseu</title>
		<link>http://webappsec.netmust.eu/2009/05/13/ctic-2009-em-viseu/</link>
		<comments>http://webappsec.netmust.eu/2009/05/13/ctic-2009-em-viseu/#comments</comments>
		<pubDate>Wed, 13 May 2009 19:19:55 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Treino e Formação]]></category>
		<category><![CDATA[ctic2009]]></category>
		<category><![CDATA[viseu]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/05/13/ctic-2009-em-viseu/</guid>
		<description><![CDATA[Depois de uma longa viagem de carro até à bela cidade de Viseu, eis que cheguei à cTIC 2009. Nunca esperei que tivesse uma assistência tão grande.

O evento decorreu na Aula Magna do Instituto Politécnico de Viseu, e contou com um programa muito variado, centrado no tema das Rich Internet Applications. Da minha parte fui]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Depois de uma longa viagem de carro até à bela cidade de Viseu, eis que cheguei à <a href="http://www.estv.ipv.pt/estv/ctic2009/">cTIC 2009</a>. Nunca esperei que tivesse uma assistência tão grande.</p>

<p style="text-align: justify;">O evento decorreu na Aula Magna do Instituto Politécnico de Viseu, e contou com um <a href="http://www.estv.ipv.pt/estv/ctic2009/files/cartaz.pdf">programa</a> muito variado, centrado no tema das Rich Internet Applications. Da minha parte fui fazer uma pequena apresentação sobre &#8220;Segurança em Aplicações Web-based e em Rich Internet Applications&#8221;. A apresentação podem encontrá-la abaixo.</p>

<p style="clear: both; text-align: center;"><span style=" display: inline; float: left; margin: 0 10px 10px 0;"><object height="355" width="425"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ctic2009-seguranaemria-090513140616-phpapp01&#038;stripped_title=ctic2009-segurana-em-aplicaes-webbased-e-ria" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ctic2009-seguranaemria-090513140616-phpapp01&#038;stripped_title=ctic2009-segurana-em-aplicaes-webbased-e-ria" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" height="355" width="425"></embed></object></span><a href="http://www.slideshare.net/pontocom/ctic2009-segurana-em-aplicaes-webbased-e-ria?type=powerpoint" title="cTIC2009 - Segurança em Aplicações Web-based e RIA" style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;">cTIC2009 &#8211; Segurança em Aplicações Web-based e RIA</a></p>

<p style="clear: both"></p>

<p style="clear: both"><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a href="http://www.slideshare.net/" style="text-decoration:underline;">presentations</a> from <a href="http://www.slideshare.net/pontocom" style="text-decoration:underline;">pontocom</a>.</div></p>

<p style="clear: both"></p>

<p style="clear: both"></p>

<p style="text-align: justify;">Infelizmente, neste tipo de eventos e de apresentações, é sempre difícil de competir com outras apresentações mais centradas na interactividade e usabilidade. Ou seja, não é tão &#8220;eye catching&#8221; falar de segurança, pois não se consegue mostrar.</p>

<p style="text-align: justify;">Enfim, espero ter conseguido passar a minha mensagem. </p>

<p style="text-align: justify;">E pronto, este foi mais um evento em que o OWASP Portugal esteve presente. Amanhã, rumo à Covilhã para uma nova apresentação na UBI.</p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/05/13/ctic-2009-em-viseu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ainda o OWASP em Castelo Branco&#8230; as fotos!</title>
		<link>http://webappsec.netmust.eu/2009/04/03/ainda-o-owasp-em-castelo-branco-as-fotos/</link>
		<comments>http://webappsec.netmust.eu/2009/04/03/ainda-o-owasp-em-castelo-branco-as-fotos/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 15:15:07 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[reuniões]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/04/03/ainda-o-owasp-em-castelo-branco-as-fotos/</guid>
		<description><![CDATA[ 
 
 
 
 
]]></description>
			<content:encoded><![CDATA[<p align="center"><img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4517-s.jpg" width="200" height="133" alt="img_4517_s.jpg" /> <img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4520-s.jpg" width="200" height="133" alt="img_4520_s.jpg" /><br />
<img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4521-s.jpg" width="200" height="133" alt="img_4521_s.jpg" /> <img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4524-s.jpg" width="200" height="133" alt="img_4524_s.jpg" /><br />
<img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4526-s.jpg" width="200" height="133" alt="img_4526_s.jpg" /> <img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4531-s.jpg" width="200" height="133" alt="img_4531_s.jpg" /><br />
<img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4532-s.jpg" width="200" height="133" alt="img_4532_s.jpg" /> <img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4538-s.jpg" width="200" height="133" alt="img_4538_s.jpg" /><br />
<img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4558-s.jpg" width="200" height="133" alt="img_4558_s.jpg" /> <img src="http://webappsec.netmust.eu/wp-content/uploads/2009/04/img-4573-s.jpg" width="200" height="133" alt="img_4573_s.jpg" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/04/03/ainda-o-owasp-em-castelo-branco-as-fotos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Material da primeira reunião OWASP em Castelo Branco</title>
		<link>http://webappsec.netmust.eu/2009/04/03/material-da-primeira-reuniao-owasp-em-castelo-branco/</link>
		<comments>http://webappsec.netmust.eu/2009/04/03/material-da-primeira-reuniao-owasp-em-castelo-branco/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 14:58:06 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[reuniões]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/04/03/material-da-primeira-reuniao-owasp-em-castelo-branco/</guid>
		<description><![CDATA[Tive o cuidado de fazer upload do material da primeira reunião da OWASP em Portugal para o Slideshare e podem consultar os mesmos aqui:



Welcome to OWASPView more presentations from pontocom.

Introdução ao OWASPView more presentations from pontocom.

Apresentação do OWASP PortugalView more presentations from pontocom.

OWASP Top Ten 2004View more presentations from pontocom.

Ferranentas OWASPView more presentations from pontocom.
]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tive o cuidado de fazer upload do material da primeira reunião da OWASP em Portugal para o Slideshare e podem consultar os mesmos aqui:</p>

<p style="text-align: justify;"><br /></p>

<div style="width:425px;text-align:left" id="__ss_1242310"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/pontocom/welcome-to-owasp?type=presentation" title="Welcome to OWASP">Welcome to OWASP</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptkomwelcome-090402194405-phpapp02&#038;stripped_title=welcome-to-owasp" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptkomwelcome-090402194405-phpapp02&#038;stripped_title=welcome-to-owasp" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/pontocom">pontocom</a>.</div></div>

<div style="width:425px;text-align:left" id="__ss_1242308"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/pontocom/introduo-ao-owasp?type=presentation" title="Introdução ao OWASP">Introdução ao OWASP</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptkomintroducao-090402194338-phpapp02&#038;stripped_title=introduo-ao-owasp" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptkomintroducao-090402194338-phpapp02&#038;stripped_title=introduo-ao-owasp" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/pontocom">pontocom</a>.</div></div>

<div style="width:425px;text-align:left" id="__ss_1242311"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/pontocom/apresentao-do-owasp-portugal?type=presentation" title="Apresentação do OWASP Portugal">Apresentação do OWASP Portugal</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptowaspportugal-090402194439-phpapp02&#038;stripped_title=apresentao-do-owasp-portugal" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptowaspportugal-090402194439-phpapp02&#038;stripped_title=apresentao-do-owasp-portugal" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/pontocom">pontocom</a>.</div></div>

<div style="width:425px;text-align:left" id="__ss_1242309"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/pontocom/owasp-top-ten-2004?type=presentation" title="OWASP Top Ten 2004">OWASP Top Ten 2004</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptkomtopten-090402194350-phpapp01&#038;stripped_title=owasp-top-ten-2004" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptkomtopten-090402194350-phpapp01&#038;stripped_title=owasp-top-ten-2004" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/pontocom">pontocom</a>.</div></div>

<div style="width:425px;text-align:left" id="__ss_1242307"><a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/pontocom/ferranentas-owasp?type=presentation" title="Ferranentas OWASP">Ferranentas OWASP</a><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owasppt-komtools-090402194323-phpapp01&#038;stripped_title=ferranentas-owasp" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owasppt-komtools-090402194323-phpapp01&#038;stripped_title=ferranentas-owasp" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a style="text-decoration:underline;" href="http://www.slideshare.net/">presentations</a> from <a style="text-decoration:underline;" href="http://www.slideshare.net/pontocom">pontocom</a>.</div></div>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/04/03/material-da-primeira-reuniao-owasp-em-castelo-branco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP Portugal Kick-off Meeting</title>
		<link>http://webappsec.netmust.eu/2009/04/02/owasp-portugal-kick-off-meeting-2/</link>
		<comments>http://webappsec.netmust.eu/2009/04/02/owasp-portugal-kick-off-meeting-2/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 00:27:18 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[reuniões]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/04/02/owasp-portugal-kick-off-meeting-2/</guid>
		<description><![CDATA[Estou desde já de volta de Castelo Branco, da Escola Superior de Tecnologia, onde fui fazer o evento de kick-off do Charter Português do OWASP.

Desde já fica o meu agradecimento ao Joaquim Marques (EST/IPCB) pelo seu amável convite e pela recepção. Igualmente o meu agradecimento ao Prof. Mário Freire pelo apoio técnico do IEEE a]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estou desde já de volta de Castelo Branco, da Escola Superior de Tecnologia, onde fui fazer o evento de <a href="http://www.owasp.org/index.php/Portuguese#Agenda">kick-off</a> do Charter Português do <a href="http://www.owasp.org/">OWASP</a>.</p>

<p style="text-align: justify;">Desde já fica o meu agradecimento ao Joaquim Marques (EST/IPCB) pelo seu amável convite e pela recepção. Igualmente o meu agradecimento ao Prof. Mário Freire pelo apoio técnico do IEEE a este evento do OWASP. Fica desde já pré-agendada uma apresentação na Universidade da Covilhã, neste esforço de evangelização que está a ser encetado pelo OWASP Portugal.</p>

<p style="text-align: justify;">Neste momento, faz parte dos planos da OWASP Portugal conseguir passar a mensagem do OWASP e criar uma massa crítica suficiente para dinamizar uma comunidade portuguesa, envolvendo a mesma em projectos. Para isso a OWASP Portugal está disposta a efectuar apresentações e ou a participar aulas em instituições de ensino superior ou outras organizações que demonstrem o seu interesse.</p>

<p style="text-align: justify;">A apresentação correu bastante bem, apesar da fraca adesão &#8211; ou então a sala era grande demais. De qualquer forma ficaram algumas lições desta primeira reunião, que decorreu no formato apresentação. Existem coisas a melhorar e outras a manter &#8211; mas vamos aprendendo com o tempo.</p>

<p style="text-align: justify;">Como em tudo o que o OWASP faz, as apresentações são públicas, pelo que podem aceder às apresentações desta tarde, recorrendo aos seguintes links:</p>

<p style="text-align: justify;"></p>

<ul>
  <li><a href="http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf">Recepção e boas-vindas</a></li>

  <li><a href="http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf">Apresentação do OWASP e Projectos</a></li>

  <li><a href="http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf">Apresentação do OWASP Portugal, Objectivos e Projectos</a></li>

  <li><a href="http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf">OWASP Top Ten</a></li>

  <li><a href="http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf">OWASP Tools</a></li>
</ul>

<p style="text-align: justify;">Vamos tentar manter alguma regularidade nestas reuniões, e fica desde já a promessa de fazer igualmente reuniões do OWASP em Lisboa. Vamos tentar organizar uma reunião no ISCTE, o mais depressa possível.</p>

<p style="text-align: justify;">Outro aspecto interessante do nosso trabalho passa pelo estreitamento das relações entre a comunidade OWASP Espanhola e a Portuguesa, no sentido de criar sinergias ibéricas. Um primeiro resultado deste esforço conjunto, será o lançamento de uma conferência ibérica anual no âmbito da segurança das aplicações web (Iberic Web Application Security Conference &#8211; IWAS) que se irá realizar em alternância em Espanha e em Portugal. Mas mais novidades sobre este evento serão fornecidos no futuro.</p>

<p style="text-align: justify;">Esperamos no futuro poder contar com a vossa presença e com a vossa colaboração.</p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/04/02/owasp-portugal-kick-off-meeting-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP Portugal Kick-off Meeting</title>
		<link>http://webappsec.netmust.eu/2009/03/29/owasp-portugal-kick-off-meeting/</link>
		<comments>http://webappsec.netmust.eu/2009/03/29/owasp-portugal-kick-off-meeting/#comments</comments>
		<pubDate>Sun, 29 Mar 2009 22:38:23 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[reuniões]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/?p=9</guid>
		<description><![CDATA[Encontro Nacional de Comunidade de Segurança de Informação Aplicacional



2 de Abril &#8211; Castelo Branco, IPCB, Escola Superior de Tecnologia



As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: 19px; font-weight: bold;">Encontro Nacional de Comunidade de Segurança de Informação Aplicacional</span></p>

<!--StartFragment-->

<p class="MsoNormal" align="center" style="text-align:center;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" style="font-size:14.0pt; mso-bidi-font-size:11.0pt" xml:lang="PT">2 de Abril &#8211; Castelo Branco, IPCB, Escola Superior de Tecnologia</span></b></p>

<p class="MsoNormal" align="center" style="text-align:center;line-height:normal"></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. A OWASP é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Orientada no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional, todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas a todos os interessados em oferecer segurança aplicacional.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">No sentido de melhor disseminar a sua mensagem, documentos, processos e ferramentas, a comunidade OWASP encontra-se dividida geograficamente em comunidades locais (charters), mais focadas na sua própria comunidade e localização. Portugal não é uma excepção e marca presença nesta mesma comunidade através do seu charter nacional.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">A agenda deste encontro apresenta-se de seguida.</span></p>

<p class="MsoNormal" align="center" style="text-align:center;line-height:normal"><b style="mso-bidi-font-weight:normal"><span style="mso-ansi-language:EN-US">Open Web Application Security Project</span></b></p>

<p class="MsoNormal" align="center" style="margin-bottom:0cm;margin-bottom:.0001pt; text-align:center;line-height:normal"><b style="mso-bidi-font-weight:normal"><span style="mso-ansi-language:EN-US">OWASP Portuguese Chapter Meeting (OWASP@PT)</span></b></p>

<p class="MsoNormal" align="center" style="margin-bottom:0cm;margin-bottom:.0001pt; text-align:center;line-height:normal"><span lang="PT" xml:lang="PT">Escola Superior de Tecnologia</span></p>

<p class="MsoNormal" align="center" style="margin-bottom:0cm;margin-bottom:.0001pt; text-align:center;line-height:normal"><span lang="PT" xml:lang="PT">Castelo Branco</span></p>

<p class="MsoNormal" align="center" style="margin-bottom:0cm;margin-bottom:.0001pt; text-align:center;line-height:normal"><span lang="PT" xml:lang="PT">2 Abril de 2009</span></p>

<p class="MsoNormal" align="center" style="text-align:center"><b style="mso-bidi-font-weight: normal"><span lang="PT" xml:lang="PT">Agenda</span></b></p>

<p class="MsoNormal" align="center" style="text-align:center"><b style="mso-bidi-font-weight: normal"><span lang="PT" xml:lang="PT">OWASP Portugal Kick-Off Meeting</span></b></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">14h00-14h10</span></b> <span lang="PT" xml:lang="PT">Recepção e Boas-Vindas (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE)</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">14h10-14h30</span></b> <span lang="PT" xml:lang="PT">Apresentação do OWASP e Projectos (Carlos Serrão (OWASP@PT))</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">14h30-14h50</span></b> <span lang="PT" xml:lang="PT">Apresentação do OWASP@PT, Objectivos e Projectos (Carlos Serrão (OWASP@PT))</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">14h50-15h20</span></b> <span lang="PT" xml:lang="PT">Apresentação do IEEE (Prof. Mário Freire)</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">15h20-15h50</span></b> <span lang="PT" xml:lang="PT">OWASP Top Ten (Carlos Serrão (OWASP@PT))</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">15h50-16h20</span></b> <span lang="PT" xml:lang="PT">OWASP Tools (Joaquim Marques (OWASP@PT))</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">16h20-16h40</span></b> <span lang="PT" xml:lang="PT">Conclusões e Debate</span></p>

<p class="MsoNormal"><b style="mso-bidi-font-weight:normal"><span lang="PT" xml:lang="PT">Sobre a OWASP</span></b></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta.</span></p>

<p class="MsoNormal" style="text-align:justify;line-height:normal"><span lang="PT" xml:lang="PT">A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar <a href="http://www.owasp.org">http://www.owasp.org</a>. Para mais informação sobre a comunidade OWASP nacional consultar <a href="http://www.owasp.org/index.php/Portuguese">http://www.owasp.org/index.php/Portuguese</a>.</span></p>

<!--EndFragment-->
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/03/29/owasp-portugal-kick-off-meeting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

