OWASP Porto Alegre
Sobre a OWASP
A OWASP, Open Web Application Security Project, é uma organização internacional sem fins lucrativos destinada à transmissão de conhecimento e conscientização sobre segurança de software, focada especialmente em aplicações web. A mesma desenvolve diferentes projetos, que vão desde ferramentas para teste até documentação, material de estudo e fóruns de discussão abertos à toda a comunidade de segurança.
Sobre Porto Alegre
Situada no paralelo 30, a capital do Rio Grande do Sul tem uma população de quase 1.5 milhão de habitantes e uma crescente região metropolitana. Do ponto de vista acadêmico, a cidade abriga um grande número de faculdades e universidades públicas e privadas, com excelentes índices em rankings nacionais e internacionais.
Sobre o Capítulo
O objetivo principal do Capítulo é fortalecer a comunidade de segurança de software no Rio Grande do Sul através de educação, eventos, promoção da área e projetos de estudo, representando a OWASP e seus objetivos.
Nossa visão é se tornar uma referência para a comunidade local e ser reconhecido globalmente pela OWASP como um capítulo ativo em diversos níveis através de projetos da entidade.
Nossos valores
-
Educação: O conhecimento é um direito e deve ser compartilhado e discutido, não imposto;
-
Transparência total: Todas as atividades, decisões, movimentações financeiras e quaisquer atividades da Chapter serão divulgadas publicamente e poderão ser auditadas por qualquer membro da comunidade;
-
Colaboração: Ninguém faz sozinho, cada pessoa faz uma parte e dá o seu melhor para cada momento;
-
Horizontalidade: Ninguém decide sozinho, não temos liderança centralizada e defendemos o auto-gerenciamento em pequenos grupos;
-
Igualdade: Não toleramos discriminação por gênero, raça, orientação sexual ou o que for, todos têm igualmente voz e direito de participação.
Como Participar
As atividades e decisões do Capítulo são completamente horizontais e abertos à toda a comunidade, tanto para a participação como ouvintes, como também para apresentação de conteúdos ou sugestão de temas a serem discutidos, focando na transparência e divulgação de conhecimento de segurança de aplicações web dentro dos objetivos propostos pela OWASP.
Próxima Reunião/Evento
- Nosso grupo no Meetup: https://www.meetup.com/pt-BR/OWASP-Porto-Alegre-Chapter/
Registro dos Encontros
Esta página é utilizada para publicar toda informação compartilhada através dos encontros realizados remota ou localmente.
Para participar dos encontros, basta inscrever-se no nosso grupo na plataforma Meetup:
- Grupo OWASP POA: https://www.meetup.com/pt-BR/OWASP-Porto-Alegre-Chapter/
E as gravações dos encontros são publicadas no nosso canal do YouTube, aproveite pra se inscrever e ativar as notificações:
- Canal OWASP Chapter: https://www.youtube.com/channel/UCce7zoNyJ1R3HM83cExEMNg
Encontros 2021
Encontro 005 - 25/03/2021
Nosso primeiro encontro do ano trouxe três feras para falar sobre dispositivos móveis, pentest e APIs:
- Gravação Encontro 005
- Slides No Outro Lado da Linha - Um Panorama sobre Segurança em Dispositivos Móveis, por Fábio Sartorato
- Slides O Pentest Morreu?, por Amir Velho
- Slides Criando APIs Seguras, por Vinícius Campitelli
Encontros 2020
Encontro 004 - 08/10/2020
Nosso quarto encontro foi bilíngue em Inglês e Português, falando sobre Threat Modelling e busca por padrões complexos de código com o semgrep:
- Gravação Encontro 004
- Slides Modelamento de Ameaças Contínuo para Times de Desenvolvimento, por Izar Tarandach
- Slides Detect complex code patterns using semantic grep, por Colleen Dai
Encontro 003 - 30/07/2020
Desta vez convidamos o mestre Manoel Abreu Netto para falar sobre bug bounty:
Encontro 002 - 24/06/2020
Neste encontro recebemos dois palestrantes falando sobre segurança de Aplicações, confere:
- Gravação Encontro 002
- Slides Segurança de Componentes de Aplicação, por Fernando Karl
- Slides OWASP API Security Top 10, por Felipe de Almeida
Encontro 001 - 26/03/2020
Neste encontro realizamos uma dinâmica diferente, para que pudéssemos entender o que mais interessa a nossa comunidade. Aqui está o resultado:
- Gravação Encontro 001
- Slides Abertura e apresentação do capítulo, pelos líderes do capítulo
- Slides Desafios de Segurança Em Arquitetura de Microsserviços, por Thaiane Braga