fredag 26 juni 2009

Bidra till säkerhet i molnet

Cloud Security Alliance (CSA) skriver och publicerar en guide för säkerhet i molnet. De har nu bett OWASP om granskning och kommentarer (svenska för request for comments ;) under kaptilet "Domain 11: Application Security". Deadline för RFC:n är 8:e juli 2009.

Om någon av er vill vara med och därigenom utgöra en del av OWASP-gemenskapens röst så är det enkelt:

Steg 1 - Gå igenom version 1.0 (pdf)

Steg 2 - Skriv dina kommentarer, referenser/länkar och ändringsförslag på OWASP-wikins CSA project

CSA kommer att hålla koll på inkomna bidrag och införliva det hela i version 2.0 av sin guide.

tisdag 23 juni 2009

Mozilla vitlistar skript

Precis som jag förutsåg i CS-intervjun i april (också omnämnt här på bloggen) så blir Mozilla först ut med vitlistning eller policies för vilka skript som får köras i en sida. Ett av de bästa motmedlen mot cross-site scripting enligt mig.

Läs mer på Mozillas säkerhetsblogg. Coolt.

OWASP AppSec Research om ett år

Om exakt ett år, 21-24 juni 2010 smäller det. OWASP AppSec Research 2010 i Stockholm. Skriv in det i kalendern bums.

Research?
Ja, vi blir Europas naturliga mötesplats för utveckling och forskning inom applikationssäkerhet. För att tydliggöra att både näringsliv och akademi är välkomna så heter konferensen OWASP AppSec Research.

Var?
Vi kommer anordna konferensen tillsammans med Stockholms universitet och Institutionen för data- och systemvetenskap (DSV). Både utbildningar/tutorials och presentationer kommer att hållas på Aula Magna, Frescati. Ritat av Ralf Erskine och enligt mig Sveriges vackraste hörsalar.

Nordiskt OWASP-samarbete
OWASP i Norge och Danmark är med och arrangerar. Otroligt kul tycker jag. Därtill har vi redan en internationell programkommitté för granskning av forskningsbidrag och en organisationskommitté för allt det praktiska. Det här kommer bli en fantastisk mötesplats för alla inom applikationssäkerhet.

Tävla om gratisbiljetter
Den 21:a varje månad fram till konferensen kommer vi posta en utmaning. Vinnaren varje månad får en gratisbiljett till konferensen (värde ca 3000 kr). Vad väntar ni på?
Go, go, go.

Sponsra?
Vi kommer behöva sponsorer till stort och smått. Hela OWASP bygger ju på det. Så om ditt företag eller din organisation vill vara med - hör av er. Vi kommer snart ha en komplett uppsättning sponsorerbjudanden.

Call for Papers and Proposals
För alla er som vill presentera på konferensen så finns info på OWASP-wikin.

Om inte annat så önskar jag en trevlig sommar!
Mvh, John