Bienvenue sur Viadeo
Créez votre compte en 30 secondes

OWASP

Les sujets de discussion

Ci-contre se trouve la liste des sujets actuellement en cours de discussion.

En cliquant sur un sujet de discussion, vous accéderez à la l'ensemble des contributions des membres du hub sur ce sujet.

Il vous sera alors possible de participer à la discussion en postant votre propre contribution.

Discussions en cours

Forum d'informations des responsables du Hub. Seuls les responsables du hub peuvent écrire dans cette rubrique.
Sébastien Gioria | Auditeur Informatique et Sécurité - FR-C - Président CLUSIR Poitou-Charentes
Sébastien Gioria
Auditeur Informatique et Sécurité - FR-C - Président CLUSIR Poitou-Charentes
OWASP Top 10 2010 - Appel a commentaires
dimanche 15 novembre 2009

Bonjour,

Hier a été publié la version RC1 du nouveau Top10.
Grande nouveauté : on ne parle plus de vulnérabilités mais de risques dedans !

le lien :

http://www.owasp.org/images/0/0f/OWASP_T10_-_2010_rc1.pdf

A noter qu'une traduction Francaise est prévue


S.
--
French Chapter Leader

Sébastien Gioria | Responsable Division Technologies de l'Information, France Regions Consultants (
Sébastien Gioria
Responsable Division Technologies de l'Information, France Regions Consultants (
Les Web Applications Firewalls (WAF)
mercredi 10 juin 2009

Je suis intervenu au Forum CERT-IST pour parler des WAF.

Ma présentation est disponible sur le site de l'OWASP http://www.owasp.org/images/d/d2/20090609-CERT-IST-WAF-v0.1.pdf


En conclusion je ne pourrai que vous dire : Le WAF un mal nécessaire....

Sébastien Gioria | Responsable Division Technologies de l'Information, France Regions Consultants (
Sébastien Gioria
Responsable Division Technologies de l'Information, France Regions Consultants (
Meeting OWASP France - 6 Mai 2009 - EPITECH
jeudi 7 mai 2009

Bonjour

les slides sont en ligne sur http://www.owasp.fr

Bonne lecture

Sébastien Gioria | Responsable Division Technologies de l'Information, France Regions Consultants (
Sébastien Gioria
Responsable Division Technologies de l'Information, France Regions Consultants (
Calle for papers - OWASP France meeting 0.42
mercredi 18 février 2009

Bonjour à tous,

Le Chapitre OWASP France souhaite organiser son premier meeting courant avril 2009 à Paris.

Nous sollicitons la communauté pour un appel à contribution concernant

• Call for Papers
o 2 présentations
• Timing d’environ 30mn + 10mn de Q/A par présentation
• Une salle
o équipée de vidéoprojecteur
o proche des transports en commun
• Éventuellement cocktail et petits-fours


L'agenda prévu (pouvant être modifié en fonction des propositions / volontaires) est le suivant :

• 17h30 : Accueil des participants
• 18h - 18h 15 : Welcome et overview of agenda (OWASP France Board)
• 18h30 - 19h : Présentation 1
• 19h15 - 19h45 : Présentation 2
• 20h : Close
• Cocktail


Pour les CISSP/CISM/CSSLP

La venue aux meetings OWASP entre dans le cadre de gain de CPE (1h = 1 CPE).

A cet effet, nous mettrons une feuille de présence à disposition afin que l’OWASP France dispose d’une référence officielle des participants avec leur numéro d’accréditation. En revanche, il appartient ...

Sébastien Gioria | Responsable Division Technologies de l'Information - IT Audit - Sécurité Audit,
Sébastien Gioria
Responsable Division Technologies de l'Information - IT Audit - Sécurité Audit,
Compte Rendu de la conférence OWASP APPsec NYC 2008
mardi 30 septembre 2008

Bonjour,

J'ai pu assister à la conférence OWASP AppSec NYC 2008.

A ce titre je fais un compte rendu global de toutes les sessions ou j'ai assister et le compte rendu est disponible sous forme d'une page spéciale sur la communauté SecurityVibes.com => http://fr.securityvibes.com

Si vous ne disposez pas d'accès à ce site, n'hésitez pas à me demander un accès et je verrai dans quelle mesure je peux vous l'obtenir.

A savoir que le compte rendu est aussi disponible sur mon blog => http://blog.gioria.org

Le contenu arrive progressivement sur les sites, car j'ai pu assister à des tracks "non officielles"

Sébastien Gioria | Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
Consultant indépendant Sécurité et Réseaux IP
Site Web owasp.fr
jeudi 14 février 2008

Bonjour,

Le site Web http://www.owasp.fr est disponible depuis peu.

La présentation effectuée aux TechDays Microsoft 2008 lundi 11/02/2008 à été mise en ligne.

Bonne lecture

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
La présentation faite a Infosecurity est en ligne
mardi 4 décembre 2007

http://tinyurl.com/yqvtuw

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
Une présentation plus détaillée de l'OWASP dans Journal Du Net
jeudi 8 novembre 2007

J'ai été interviewé pour le JDNET, je vous présente donc le compte rendu ici :

http://tinyurl.com/296nwh

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
Une courte présentation de l'OWASP
mercredi 20 juin 2007

suite à una conférence donnée par le "chairman".

En ligne sur http://www.rssi-info.fr

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
Données du Honeypot project
jeudi 10 mai 2007

Un post sur http://www.rssi-info.fr qui parle de cela.

J'en profite pour vous informer que je dispose du
domaine honeypot.fr et que ceux qui souhaitent monter
un réseau de honeypot autour de cela me contactent.

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
Matrice de passage de modsecurity_1.X a mod_security 2.X
mardi 24 avril 2007

La matrice a été publiée sur le site suivant :
http://www.modsecurity.org/blog/archives/2007/04/modsecurity_mig.html

je vous recommande de passer en version 2.X....

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
Un résumé du status de modsecurity
vendredi 2 mars 2007

sur le site http://www.rssi-info.fr/2007/03/point_sur_le_st.html

Sébastien Gioria | RSSI - Directeur Technique - Consultant indépendant  Sécurité et Réseaux IP
Sébastien Gioria
RSSI - Directeur Technique - Consultant indépendant Sécurité et Réseaux IP
La newsletter de l'OWASP de février est disponible
mercredi 28 février 2007

Sur le site RSSI-info.fr

http://www.rssi-info.fr/2007/02/la_newsletter_d.html

Sébastien Gioria | Consultant indépendant - Expert  Sécurité et Réseaux IP
Sébastien Gioria
Consultant indépendant - Expert Sécurité et Réseaux IP
Un article sur les attaques de 2006
vendredi 9 février 2007

L'année 2006 a été l'année des attaques Web.

http://www.rssi-info.fr/2007/01/les_10_attaques.html

A suivre cette année, mais nous partons sur la même problèmatique a priori