<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; portugal</title>
	<atom:link href="http://webappsec.netmust.eu/tag/portugal/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Samy Kamkar, só para finalizar&#8230;</title>
		<link>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/</link>
		<comments>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/#comments</comments>
		<pubDate>Sat, 16 Oct 2010 01:17:26 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[iscte-iul]]></category>
		<category><![CDATA[lisboa]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/</guid>
		<description><![CDATA[Caros, o evento hoje do Samy Kamkar foi mesmo muito bom. Foi bom por diversos motivos, mas acima de tudo por que o Samy é um excelente speaker, e porque a comunidade aderiu em força e participou no evento.

Este evento foi apenas foi possível graças à OWASP, e o sucesso foi apenas possível por que]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/5085326976_2c8f4c79fe_m1.jpg" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/5085326976_2c8f4c79fe_m1-thumb.jpg" height="240" width="160" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Caros, o evento hoje do Samy Kamkar foi mesmo muito bom. Foi bom por diversos motivos, mas acima de tudo por que o Samy é um excelente speaker, e porque a comunidade aderiu em força e participou no evento.</p>

<p style="clear: both">Este evento foi apenas foi possível graças à OWASP, e o sucesso foi apenas possível por que o evento teve uma adesão muito boa da vossa parte. Claro que todos nós temos a ambição de continuar a garantir a realização destes eventos em Portugal, porque já foi possível perceber que os mesmo motivam a comunidade. Para que isso seja possível, e apesar de todo o trabalho ter como base o trabalho e esforço voluntário, estes eventos têm custos, e devem poder ser suportados pela própria delegação nacional</p>

<p style="clear: both">Por isso, gostaria de vos solicitar a vossa colaboração no sentido de motivarem as vossas instituições/organizações a tornarem-se patrocinadores da nossa delegação nacional, possibilitando assim que possamos continuar a organizar eventos com interesse de toda a comunidade, e a convidar speakers verdadeiramente interessantes como o de hoje. Esta seria de facto uma ajuda preciosa&#8230;</p>

<p style="clear: both">Para os interessados o vídeo do Samy está aqui (ou vai estar): <a href="https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/">https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/</a><br />a apresentação dele, está aqui: <a href="http://samy.pl/talks/2010-talk.ppt">http://samy.pl/talks/2010-talk.ppt</a><br />Algumas fotos, aqui: <a href="http://www.flickr.com/photos/iscteiul/sets/72157625170553132/">http://www.flickr.com/photos/iscteiul/sets/72157625170553132/</a><br />E mais algumas aqui: <a href="http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/">http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/</a></p>

<p style="clear: both">Obrigado OWASP.</p>

<p style="clear: both">Obrigado Samy.</p>

<p style="clear: both">Obrigado ISCTE-IUL e ADETTI-IUL.</p>

<p style="clear: both">Obrigado a todos vocês.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar &#8211; video-difusão</title>
		<link>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/</link>
		<comments>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/#comments</comments>
		<pubDate>Fri, 15 Oct 2010 06:47:38 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[iscte]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/</guid>
		<description><![CDATA[Para quem não pode estar presente na palestra do Samy Kamkar hoje no ISCTE-IUL, aqui fica o link para a página onde o evento vai ser transmitido online: http://iscte.pt/videodifusao.jsp (18h30 GMT+1)


]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Para quem não pode estar presente na palestra do Samy Kamkar hoje no ISCTE-IUL, aqui fica o link para a página onde o evento vai ser transmitido online: http://iscte.pt/videodifusao.jsp (<strong>18h30 GMT+1</strong>)</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar &#8211; Como chegar&#8230;?</title>
		<link>http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/</link>
		<comments>http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/#comments</comments>
		<pubDate>Thu, 14 Oct 2010 21:27:04 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Adetti]]></category>
		<category><![CDATA[iscte]]></category>
		<category><![CDATA[lisboa]]></category>
		<category><![CDATA[local]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/</guid>
		<description><![CDATA[Para todos aqueles que estão registados para estarem presentes para assistir à apresentação do Samy Kamkar no ISCTE-IUL, aqui fica alguma informação útil para poderem encontrar de imediato a localização do local da apresentação (Ed. ISCTE-IUL II, Piso 1, Auditório B1.04).

A apresentação realizar-se-á no ISCTE-IUL, na Av. das Forças Armadas, em Lisboa. Aqui fica o]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Para todos aqueles que estão registados para estarem presentes para assistir à apresentação do Samy Kamkar no ISCTE-IUL, aqui fica alguma informação útil para poderem encontrar de imediato a localização do local da apresentação (Ed. ISCTE-IUL II, Piso 1, Auditório B1.04).</p>

<p style="clear: both">A apresentação realizar-se-á no ISCTE-IUL, na Av. das Forças Armadas, em Lisboa. Aqui fica o <a href="http://goo.gl/maps/cXhL">link para o Google Maps</a>.</p>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/MapaEnvolventeISCTE-IUL_GM-1.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/MapaEnvolventeISCTE-IUL_GM-1-thumb.png" height="191" align="left" width="380" style=" display: inline; float: left; margin: 0 10px 10px 0;" /></a><br style="clear: both" />Acima podem encontrar um mapa da zona envolvente (cliquem na imagem para ficar maior), assim como informação sobre as duas principais entradas do Ed. ISCTE-IUL II (o maior e mais recente):<br /><ul style="clear: both"><li>uma das entradas é do lado da Av. das Forças Armadas, mas que dá entrada para o piso 2 do edifício &#8211; recordo que a apresentação decorre no piso 1, pelo que é necessário descer um piso;<br /></li><li>a outra entrada pode ser abordada de duas formas: a) subindo pela rua que vai de Entrecampos, passando ao lado da Biblioteca Nacional, e b) entrando pelo lado do Hospital de Santa Maria. Esta entrada, fica em frente a um parque de estacionamento (pago), onde poderão estacionar (se vierem de carro), e dá directamente para o piso 1.<br /></li></ul>A seguir fica aqui um mapa interno que mostra qual a localização do Auditório B1.04, dentro do edifício, no Piso 1 (mais uma vez é preciso carregar na imagem para a mesma ficar maior).</p>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/ISCTE-II-Piso1-Pintado-1.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/ISCTE-II-Piso1-Pintado-1-thumb.png" height="195" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>E penso que são todas as instruções que necessitam.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar em Lisboa. Obrigado OWASP!</title>
		<link>http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/</link>
		<comments>http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 11:36:32 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[how i met your girlfriend]]></category>
		<category><![CDATA[iscte-iul]]></category>
		<category><![CDATA[lisboa]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/</guid>
		<description><![CDATA[Graças à OWASP conseguimos trazer o Samy Kamkar a Portugal, e integrar Lisboa, na lista de cidades europeias que o Samy está a percorrer durante Setembro e Outubro (detalhes abaixo).

Ficam por isso desde já todos convidados a comparecer, e assistir à apresentação do Samy em terras lusas. A apresentação é livre e gratuita, e os]]></description>
			<content:encoded><![CDATA[<p style="clear: both;">Graças à <a href="http://www.owasp.org">OWASP</a> conseguimos trazer o <a href="http://en.wikipedia.org/wiki/Samy_(XSS)">Samy Kamkar</a> a Portugal, e integrar Lisboa, na lista de cidades europeias que o Samy está a percorrer durante Setembro e Outubro (detalhes abaixo).</p>

<p>Ficam por isso desde já todos convidados a comparecer, e assistir à apresentação do Samy em terras lusas. A apresentação é livre e gratuita, e os lugares são limitados (cerca de 150). Por isso, agradeço a todos que desejem estar presentes, que se registem em <a href="http://samykumkarlisbon.eventbrite.com/">http://samykumkarlisbon.eventbrite.com/</a>.</p>

<p>Mais uma vez o meu agradecimento à OWASP por ter tornado isto possível&#8230;</p>

<p><strong>How I Met Your Girlfriend</strong>
<strong>Samy Kamkar</strong>
<a href="http://www.iscte.pt">ISCTE-IUL</a> (Auditório B1.04)
15 de Outubro 2010, 18h30</p>

<p style="clear: both;"><a class="image-link" href="http://webappsec.netmust.eu/wp-content/uploads/2010/09/samy-kamkar1.png"><img class="linked-to-original" style="display: inline; float: left; margin: 0 10px 10px 0;" src="http://webappsec.netmust.eu/wp-content/uploads/2010/09/samy-kamkar1-thumb.png" alt="" width="252" height="269" align="left" /></a><strong>Samy Kamkar</strong> é mais conhecido pelo primeiro worm XSS (Samy worm) que desenvolveu para o <a href="http://www.myspace.com">MySpace</a>, e que infectou mais de um milhão de utilizadores em menos de 24 horas. É co-fundador da Fonality, Inc., uma empresa de produtos de IP PBX, e liderou anteriormente o desenvolvimento de todo o software de gestão do servidor de nomes dos domínios de topo para a Global Domains International.
Nos últimos 10 anos, o Samy tem-se focado no desenvolvimento de software de algoritmos genéticos e evolucionários, voz sobre IP, pesquisa automática de vulnerabilidades de segurança, reverse engineering, e jogos através da rede.</p>

<p><strong>How I Met Your Girlfriend</strong>: nesta palestra, Samy Kamkar vem apresentar a descoberta e execução de uma classe de ataques completamente novos que podem ser executados através da Web por forma a travar conhecimento com a sua namorada. Ao longo da sua apresentação, Samy vai falar de um conjunto de novos ataques descobertos, incluindo HTML5 XSS do lado do cliente (sem que o ataque de XSS chegue ao servidor), roubo de sessões e fraca aleatoriedade de números no PHP (adivinhando com precisão os cookies de sessão em PHP), confusão de protocolos no browser Web (tornando um browser num servidor SMTP), penetração de firewalls e NAT através de Javascript (colocando o router a funcionar contra o utilizador), rapto remoto do Google Maps no iPhone (penetração no iPhone combinado com um ataque man-in-the-middle HTTP), extracção de informação de geo-localização precisa do browser Web (não recorrendo a geo-localização por IP), e muito mais.</p>

<p>Esta sessão, organizada pela <a href="http://www.owasp.org">OWASP</a> com o suporte do <a href="http://www.iscte.pt">ISCTE-IUL</a> e da <a href="http://www.adetti.pt">ADETTI-IUL</a>, foi igualmente apresentada numa das maiores conferências de Segurança do Mundo, a <a href="http://www.blackhat.com/html/bh-us-10/bh-us-10-home.html">BlackHat 2010</a>, que se realizou em Las Vegas nos EUA, e faz parte de um <a href="http://www.owasp.org/index.php/OWASP_EU_Tour_2010">Tour Europeu</a> (patrocinado pela OWASP) que o Samy está a realizar (mais de 10 cidades da Europa).</p>

<p><br class="final-break" style="clear: both;" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP IBWAS&#8217;10 Call for Training Proposals</title>
		<link>http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/</link>
		<comments>http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 23:55:53 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[Proposals]]></category>
		<category><![CDATA[training]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/</guid>
		<description><![CDATA[2nd. OWASP Ibero-American Web-Applications Security conference (IBWAS’10)ISCTE – Lisbon University Institute25th – 26th November 2010Lisboa, Portugalhttp://www.ibwas.com

**CALL FOR TRAINING SESSIONS**  

IBWAS and OWASP is currently soliciting training proposals for the OWASP Ibero-American Web Applications Security 2010 Conference (IBWAS&#8217;10) which will take place at ISCTE-IUL, Lisboa, Portugal, on November 24 through November 26, 2010. 

There will be training]]></description>
			<content:encoded><![CDATA[<p style="clear: both">2nd. OWASP Ibero-American Web-Applications Security conference (IBWAS’10)<br />ISCTE – Lisbon University Institute<br />25th – 26th November 2010<br />Lisboa, Portugal<br />http://www.ibwas.com</p>

<p style="clear: both">**CALL FOR TRAINING SESSIONS**  </p>

<p style="clear: both">IBWAS and OWASP is currently soliciting training proposals for the OWASP Ibero-American Web Applications Security 2010 Conference (IBWAS&#8217;10) which will take place at ISCTE-IUL, Lisboa, Portugal, on November 24 through November 26, 2010. </p>

<p style="clear: both">There will be training courses on November 24 followed by plenary sessions on the 25 and 26 with multiple tracks per day.  </p>

<p style="clear: both">We are seeking training proposals on the following topics (in no particular order): <br />- Application Threat Modeling <br />- Business Risks with Application Security <br />- Hands-on Source Code Review <br />- Metrics for Application Security <br />- OWASP Tools and Projects <br />- Privacy Concerns with Applications and Data Storage <br />- Secure Coding Practices (J2EE/.NET) <br />- Starting and Managing Secure Development Lifecycle Programs <br />- Technology specific presentations on security such as AJAX, XML, etc <br />- Web Application Security countermeasures <br />- Web Application Security Testing <br />- Web Services, XML and Application Security <br />- Anything else relating to OWASP and Application Security  </p>

<p style="clear: both">Proposals on topics not listed above but related to the conference (i.e. which are related to Application Security) may also be accepted. </p>

<p style="clear: both">To make a submission you must fill out the form available at http://ibwas09.netmust.eu/files/ibwas10/OWASP_IBWAS_2010_CFT.rtf.zip and submit by email to secretariat@ibwas.com.</p>

<p style="clear: both">There may be 1 or half a day courses. The proposals must respect the restrictions of the OWASP Speaker Agreement. The conference will reward trainers with at least 30% of the total revenue of their courses, based on a minimum attendance. Courses that attract more students may be granted higher percentages. No other compensation (such as tickets or lodging) will be provided. If you require a different arrangement, please contact the conference chair at the email address below.</p>

<p style="clear: both">**Compensation**<br />Instructors and authors will be paid based on the number of students in their training sessions. If the training gathers only the minimum number of students, the compensation will be 30% of the revenue. For each group of 10 extra students enrolled, the compensation will be increased by 5% of the revenue, up to a maximum of 45% of the training revenue. For example, a 1-day training with 10 to 19 students will generate a compensation of 30% of the revenue. For classes of 20 to 29 students, the compensation raises to 35% percent of the revenue.</p>

<p style="clear: both">In exceptional cases, different compensation schemes may be accepted. Please contact the conference organization team by email (secretariat@ibwas.com) for details.</p>

<p style="clear: both">**Training cost**<br /> half-day training: 250 EUR per student<br /> 1-day training: 450 EUR per student <br />All prices in Euros (EUR)</p>

<p style="clear: both">**Minimum number of students**<br /> half-day trainings: 10 students<br /> 1-day trainings: 20 students<br /> <br />**Important Dates:**  <br />Submission deadline is September 20, 2010.  <br />Notification of acceptance will be October 8, 2010.  <br />Final version is due October 29, 2010.  </p>

<p style="clear: both">The conference organization team may be contacted by email at secretariat@ibwas.com  </p>

<p style="clear: both">For more information, please see the following web pages:<br /> Conference Website: http://www.ibwas.com, http://www.owasp.org/index.php/IBWAS10<br /> OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement<br /> OWASP Website: http://www.owasp.org<br /> Easychair conference site: http://www.easychair.org/conferences/?conf=ibwas10<br /> Presentation proposal form: http://ibwas09.netmust.eu/files/ibwas10/OWASP_IBWAS_2010_CFT.rtf.zip</p>

<p style="clear: both">********** WARNING: Submissions without all the information requested in the proposal form will not be considered ************</p>

<p style="clear: both">Please forward to all interested practitioners and colleagues.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBWAS&#8217;10 muda de data</title>
		<link>http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/</link>
		<comments>http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 22:12:36 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[conferências]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[portugal]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/</guid>
		<description><![CDATA[A 2ª Conferência Ibero-Americana em Segurança de Aplicações Web (IBero-american Web Application Security conference &#8211; IBWAS), alterou as suas datas de realização, devido ao facto de que o OWASP SUMMIT 2010, ter sido marcado para uma data que era coincidente com a IBWAS&#8217;10, impedindo assim que muitos dos membros da OWASP perdessem a oportunidade de]]></description>
			<content:encoded><![CDATA[<p style="clear: both">A 2ª Conferência Ibero-Americana em Segurança de Aplicações Web (IBero-american Web Application Security conference &#8211; <a href="http://www.ibwas.com">IBWAS</a>), alterou as suas datas de realização, devido ao facto de que o OWASP SUMMIT 2010, ter sido marcado para uma data que era coincidente com a IBWAS&#8217;10, impedindo assim que muitos dos membros da OWASP perdessem a oportunidade de estarem presentes em ambos os eventos.</p>

<p style="clear: both">Assim, optou-se por adiar a realização da conferência <a href="http://www.ibwas.com">IBWAS&#8217;10</a> por duas semanas, sendo que as novas datas são dia <strong>25 e 26 de Novembro</strong>.</p>

<p style="clear: both">Aproveito igualmente para informar que os <a href="http://www.owasp.org/index.php/IBWAS10#tab=Call_for_Papers">prazos para a submissão de artigos</a> foram igualmente estendidos.</p>

<p style="clear: both">Continuamos apostados em fazer da IBWAS&#8217;10 um excelente evento na área da segurança de informação.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Just 4 Meeting</title>
		<link>http://webappsec.netmust.eu/2010/06/18/just-4-meeting/</link>
		<comments>http://webappsec.netmust.eu/2010/06/18/just-4-meeting/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 18:42:03 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[j4m]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[w3af]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/06/18/just-4-meeting/</guid>
		<description><![CDATA[É já nos próximos dias 25, 26 e 27 que se vai realizar o evento Just 4 Meeting, Information Security Meeting, Workshops and Training Sessions.

Eu vou lá estar&#8230;

Estou particularmente interessado nas seguintes sessões:

100% hands-on W3AFDDos 

Podem consultar a agenda aqui, assim como podem ver o cartaz do evento aqui.

Depois conto como foi.


]]></description>
			<content:encoded><![CDATA[<p style="clear: both">É já nos próximos dias 25, 26 e 27 que se vai realizar o evento <a href="http://www.just4meeting.com/">Just 4 Meeting</a>, Information Security Meeting, Workshops and Training Sessions.</p>

<p style="clear: both">Eu vou lá estar&#8230;</p>

<p style="clear: both"><a href="http://blog.carlosserrao.net/wp-content/uploads/2010/06/Agenda___Just4Meeting.png" class="image-link"><img class="linked-to-original" src="http://blog.carlosserrao.net/wp-content/uploads/2010/06/Agenda___Just4Meeting-thumb.png" height="146" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Estou particularmente interessado nas seguintes sessões:</p>

<ul style="clear: both"><li>100% hands-on W3AF<br /></li><li>DDos <br /></li></ul>

<p style="clear: both">Podem consultar a agenda <a href="http://www.just4meeting.com/agenda">aqui</a>, assim como podem ver o cartaz do evento <a href="http://www.just4meeting.com/wp-content/uploads/2010/06/flyerJ4M.pdf">aqui</a>.</p>

<p style="clear: both">Depois conto como foi.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/06/18/just-4-meeting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(ISC)2 CISSP CBK &#8211; 2nd. Review Seminar</title>
		<link>http://webappsec.netmust.eu/2010/04/21/isc2-cissp-cbk-2nd-review-seminar/</link>
		<comments>http://webappsec.netmust.eu/2010/04/21/isc2-cissp-cbk-2nd-review-seminar/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 23:36:15 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[cbk]]></category>
		<category><![CDATA[cissp]]></category>
		<category><![CDATA[Exame]]></category>
		<category><![CDATA[isc2]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[seminar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/04/21/isc2-cissp-cbk-2nd-review-seminar/</guid>
		<description><![CDATA[A Shadowsec vai organizar o segundo (ISC)2 CISSP CBK Review Seminar oficial em Portugal entre 13 e 17 de Setembro, culminando o mesmo com o exame que irá ter lugar a 13 de Outubro.

O local onde o segundo (ISC)2 CISSP CBK Review Seminar e o exame vão ter lugar é no Hotel Riviera, em Carcavelos,]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A Shadowsec vai organizar o segundo <a href="http://www.isc2.org/aboutus/default.aspx">(ISC)2</a> CISSP CBK Review Seminar oficial em Portugal entre 13 e 17 de Setembro, culminando o mesmo com o exame que irá ter lugar a 13 de Outubro.</p>

<p style="text-align: justify;"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/04/cissp.jpg" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/04/cissp-thumb.jpg" height="166" width="113" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>O local onde o segundo <a href="http://www.isc2.org/aboutus/default.aspx">(ISC)2</a> CISSP CBK Review Seminar e o exame vão ter lugar é no <a href="http://www.rivierahotel.pt/">Hotel Riviera</a>, em <a href="http://maps.google.com/maps/ms?ie=UTF8&#038;msa=0&#038;msid=111389486025515824776.00000111c2190b1924441&#038;ll=38.685409,-9.342928&#038;spn=0.019932,0.036821&#038;t=h&#038;z=15&#038;iwloc=000484c7a6605bf45e58f">Carcavelos</a>, e o número de estimado de delegados para o evento está estimado entre 20 a 30.</p>

<p style="text-align: justify;">Para mais informação, podem consultar toda a informação a partir desta página.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/04/21/isc2-cissp-cbk-2nd-review-seminar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bom e mau exemplo nacional</title>
		<link>http://webappsec.netmust.eu/2010/04/05/bom-e-mau-exemplo-nacional/</link>
		<comments>http://webappsec.netmust.eu/2010/04/05/bom-e-mau-exemplo-nacional/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 11:00:04 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[caos]]></category>
		<category><![CDATA[cifra]]></category>
		<category><![CDATA[nacional]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[Prémio]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/04/05/bom-e-mau-exemplo-nacional/</guid>
		<description><![CDATA[Deparei-me hoje com uma notícia no jornal &#8220;i&#8221; que me despertou a atenção. Noticiava o trabalho de um cientista português que havia desenvolvido uma nova técnica de encriptação que servia para cifrar mensagens no meio do caos. Bruno Romeira, um investigador da Universidade do Algarve, descobriu como tirar partido do caos para codificar dados na]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Deparei-me hoje com uma <a href="http://www.ionline.pt/conteudo/53856-cientista-portugues-encripta-mensagens-no-meio-do-caos">notícia</a> no jornal &#8220;<a href="http://www.ionline.pt/">i</a>&#8221; que me despertou a atenção. Noticiava o trabalho de um cientista português que havia desenvolvido uma nova técnica de encriptação que servia para cifrar mensagens no meio do caos. <a href="http://w3.ualg.pt/~bmromeira/index.html">Bruno Romeira</a>, um investigador da <a href="http://www.ualg.pt/">Universidade do Algarve</a>, descobriu como tirar partido do caos para codificar dados na fibra óptica, o que lhe valeu um prémio de 12500 euros da Fundação Calouste Gulbenkian para o ajudar a construir o protótipo. Sem dúvida um excelente exemplo de como existem bons cérebros em Portugal a trabalhar na área da segurança de informação.</p>

<p style="clear: both">Por outro lado não poderia deixar passar em claro o menos bom trabalho jornalístico deste artigo. Se por um lado dizem:</p>

<blockquote style="clear: both"><p>Se um hacker quiser decifrar a mensagem secreta, terá de sincronizar emissor e receptor, já que neste sistema não há código&#8211;chave.</p></blockquote>

<p style="clear: both">por outro, dizem precisamente o contrário:</p>

<blockquote style="clear: both"><p><strong>A mensagem está dentro do ruído</strong>. E é indecifrável.</p></blockquote>

<p style="clear: both">Mas em que é que ficamos&#8230;? É indecifrável ou não é? Eu sei que é extremamente complexo (para não dizer quase impossível) conseguir sincronizar o emissor e receptor da mensagem (para um atacante), mas isso não fica claro no artigo&#8230;</p>

<p style="clear: both">Parabéns ao <a href="http://ceot.ualg.pt/members/members_brunoromeira1.htm">Bruno Romeira</a>. Mau trabalho no artigo do <a href="http://www.ionline.pt/">i</a>.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/04/05/bom-e-mau-exemplo-nacional/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança da informação: falta de formação aumenta perigo</title>
		<link>http://webappsec.netmust.eu/2010/01/26/seguranca-da-informacao-falta-de-formacao-aumenta-perigo/</link>
		<comments>http://webappsec.netmust.eu/2010/01/26/seguranca-da-informacao-falta-de-formacao-aumenta-perigo/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 18:57:58 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Treino e Formação]]></category>
		<category><![CDATA[Artigo]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[revista]]></category>
		<category><![CDATA[semana informática]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/26/seguranca-da-informacao-falta-de-formacao-aumenta-perigo/</guid>
		<description><![CDATA[Saiu hoje um artigo na Semana Informática, no qual a OWASP Portugal teve a oportunidade de colaborar, em conjunto com o Dinis Cruz (líder OWASP) e com o Miguel Almeida (Consultor Independente de Segurança). Não deixa de ser curioso, que nestes artigos em que nos solicitam a nossa colaboração e nos colocam inúmeras perguntas, que]]></description>
			<content:encoded><![CDATA[<p>Saiu hoje um <a href="http://www.semanainformatica.xl.pt/959/est/100.shtml" target="_blank">artigo</a> na <a href="http://www.semanainformatica.xl.pt/" target="_blank">Semana Informática</a>, no qual a <a href="http://www.owasp.org/index.php/Portuguese" target="_blank">OWASP Portugal</a> teve a oportunidade de colaborar, em conjunto com o Dinis Cruz (líder <a href="http://www.owasp.org" target="_blank">OWASP</a>) e com o <a href="http://www.miguelalmeida.pt/" target="_blank">Miguel Almeida</a> (Consultor Independente de Segurança). Não deixa de ser curioso, que nestes artigos em que nos solicitam a nossa colaboração e nos colocam inúmeras perguntas, que na verdade deram origem a cerca de 8 páginas A4 de respostas, apenas acabam por publicar uma opinião muito sucinta do mesmo. Mas o mais importante mesmo, é termos conseguido colocar lá (parte) da nossa opinião.</p>

<p>Basicamente a nossa posição é muito simples&#8230; o mercado de desenvolvimento de aplicações de software software, não tem em linha de conta as preocupações de segurança, o que acaba por provocar que as aplicações lançadas no mercado, não oferecem todas as garantias de segurança necessárias.</p>

<p>Isto acaba por ser mais problemático para as PME que não têm a capacidade quer interna, quer externamente de poderem assegurar-se das condições de segurança das aplicações e sistemas que usam no seu dia a dia, nem conseguem tomar decisões nesse sentido aquando da aquisição desses mesmos sistemas.</p>

<p>Por outro lado, a entrevista acaba por focar outro factor importante que tem que ver com a falta de formação disponível, que prepare programadores e engenheiros de software para o desenvolvimento de aplicações com segurança. Estes não os únicos motivos, mas são os únicos que foram considerados aquando da elaboração do artigo por parte da revista.</p>

<p>De qualquer é uma leitura interessante. Podem encontrar o artigo on-line <a href="http://www.semanainformatica.xl.pt/959/est/100.shtml" target="_blank">aqui</a>.</p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/26/seguranca-da-informacao-falta-de-formacao-aumenta-perigo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

