SlideShare a Scribd company logo
Informaciona bezbednost u Srbiji i
      open source rešenja




                           Nikola Milošević
                     nikola.milosevic@owasp.org
About Me



•   OWASP Serbia local chapter leader
•   OWASP anti-malware project contributor
•   OWASP LC Srbija postoji od februara 2012
•   Jednom mesecno predavanja na ETF
•   Mailing lista
•   https://www.owasp.org/index.php/Serbia
Informaciona bezbednost u
                                       Srbiji


•   Ne obraća se pažnja na bezbednost
•   Porast napada u poslednjih nekoliko godina
•   Napadačke tehnike su u razvoju
•   Ranjivi veliki sistemi (državne institucije, banke)
Informaciona bezbednost u
          Srbiji
Software Freedom day Serbia - Owasp open source resenja
Software Freedom day Serbia - Owasp open source resenja
Software Freedom day Serbia - Owasp open source resenja
Software Freedom day Serbia - Owasp open source resenja
Informaciona bezbednost u
                                Srbiji


• Povećana kompeksnost malvera i napadačkih
  alata
• Radoznalost
• Cyber kriminal
• Hacktivizam
• Tehnološka špijunaža
• Cyber rat
Kako se zaštiti?



• Kako se zaštiti?

•   Bezbedan kod
•   Testiranje i retestiranje
•   Be up to date (osvežavati znanje)
•   Update softvera i korišćenih biblioteka
•   Edukacija korisnika
OWASP Projekti



• 3 grupe OWASP projekata:
  – Protect – Alati i dokumenti koji imaju ulogu da štite
  – Detect – Alati i dokumenti koji imaju ulogu da nađu
  – Life Cycle – Alati i dokumenti koji se koriste da bi
    dodali bezbednosne mehanizme u Software
    Development Lifecycle
Guides and documents



• OWASP Top 10
• OWASP Application Security Verification
  Standard
• OWASP Code Review Guide
• OWASP Testing Guide
OWASP Frameworks


• OWASP AntySami Project (Java,.NET)
   – API za validiranje bogatih HTML/CSS unosa korisnika bez
     izloženosti cross-site scripting i phishing napadima
• OWASP Enterprise Security API (ESAPI)
   – Slobodna i otvorena kolekcija svih bezbednostih metoda
     za kojima developer ima potrebu da bi napravio sigurnu
     web aplikaciju
• OWASP Mod Security Rule Set Project
   – web application firewall engine
   – Generička zaštita od ranjivosti koje se često nalaze u web
     aplikacijama
OWASP alati


• OWASP Code Crawler (beta)
   – Statički alat za code review. Traži bezbednostne propuste
     u .NET i J2EE (java)
• OWASP Web Scarab Project
   – Alat za vršenje bezbednostih testova na web aplikacijama
• OWASP Zed Attack Proxy
   – penetration testing alat za nalaženje ranjivostu u web
     aplikacijama
   – Koriste ga ljudi sa različitim iskustvom
   – Toolsmith tool of the year 2011
Kozice



• Edukacioni projekat
• Želite li da naučite kako se testira bezbednost
  web aplikacija?
• Probajte Web Goat!
• Naučite da izvedete OWASP Top 10
• Drugi koziji projekti:
  – GoatDroid
  – iGoat
Non OWASP



•   Nmap
•   Sqlmap
•   WireShark
•   Snort

• ODESSA (Open Digital Evidence Search and
  Seizure Architecture)
• ...
Don’t get hacked
Protect yourself
Pitanja i diskusija




nikola.milosevic@owasp.org

More Related Content

PDF
Permissions
PPT
PPTX
Table mining and data curation from biomedical literature
ODP
Android(1)
PDF
Web Security – I: HTTP Protocol++
PDF
Software Freedom day Serbia - Owasp - informaciona bezbednost u Srbiji open s...
PPT
Sigurnosne prijetnje i mjere zaštite IT infrastrukture
PDF
THE ZEN OF PYTHON
Permissions
Table mining and data curation from biomedical literature
Android(1)
Web Security – I: HTTP Protocol++
Software Freedom day Serbia - Owasp - informaciona bezbednost u Srbiji open s...
Sigurnosne prijetnje i mjere zaštite IT infrastrukture
THE ZEN OF PYTHON

More from Nikola Milosevic (20)

PPTX
Classifying intangible social innovation concepts using machine learning and ...
PPTX
Machine learning (ML) and natural language processing (NLP)
PPTX
Veštačka inteligencija
PPTX
AI an the future of society
PPTX
Machine learning prediction of stock markets
PPTX
Equity forecast: Predicting long term stock market prices using machine learning
PPTX
BelBi2016 presentation: Hybrid methodology for information extraction from ta...
PPTX
Extracting patient data from tables in clinical literature
PPTX
Supporting clinical trial data curation and integration with table mining
PPTX
Mobile security, OWASP Mobile Top 10, OWASP Seraphimdroid
PPTX
PDF
PDF
Sentiment analysis for Serbian language
PDF
Http and security
PDF
Android business models
PPTX
Mašinska analiza sentimenta rečenica na srpskom jeziku
PPT
OWASP Serbia - A6 security misconfiguration
PPT
OWASP Serbia - A5 cross-site request forgery
PPT
OWASP Serbia - A3 broken authentication and session management
PPT
Owasp Serbia: sqli,xss
Classifying intangible social innovation concepts using machine learning and ...
Machine learning (ML) and natural language processing (NLP)
Veštačka inteligencija
AI an the future of society
Machine learning prediction of stock markets
Equity forecast: Predicting long term stock market prices using machine learning
BelBi2016 presentation: Hybrid methodology for information extraction from ta...
Extracting patient data from tables in clinical literature
Supporting clinical trial data curation and integration with table mining
Mobile security, OWASP Mobile Top 10, OWASP Seraphimdroid
Sentiment analysis for Serbian language
Http and security
Android business models
Mašinska analiza sentimenta rečenica na srpskom jeziku
OWASP Serbia - A6 security misconfiguration
OWASP Serbia - A5 cross-site request forgery
OWASP Serbia - A3 broken authentication and session management
Owasp Serbia: sqli,xss
Ad

Software Freedom day Serbia - Owasp open source resenja

  • 1. Informaciona bezbednost u Srbiji i open source rešenja Nikola Milošević nikola.milosevic@owasp.org
  • 2. About Me • OWASP Serbia local chapter leader • OWASP anti-malware project contributor • OWASP LC Srbija postoji od februara 2012 • Jednom mesecno predavanja na ETF • Mailing lista • https://www.owasp.org/index.php/Serbia
  • 3. Informaciona bezbednost u Srbiji • Ne obraća se pažnja na bezbednost • Porast napada u poslednjih nekoliko godina • Napadačke tehnike su u razvoju • Ranjivi veliki sistemi (državne institucije, banke)
  • 9. Informaciona bezbednost u Srbiji • Povećana kompeksnost malvera i napadačkih alata • Radoznalost • Cyber kriminal • Hacktivizam • Tehnološka špijunaža • Cyber rat
  • 10. Kako se zaštiti? • Kako se zaštiti? • Bezbedan kod • Testiranje i retestiranje • Be up to date (osvežavati znanje) • Update softvera i korišćenih biblioteka • Edukacija korisnika
  • 11. OWASP Projekti • 3 grupe OWASP projekata: – Protect – Alati i dokumenti koji imaju ulogu da štite – Detect – Alati i dokumenti koji imaju ulogu da nađu – Life Cycle – Alati i dokumenti koji se koriste da bi dodali bezbednosne mehanizme u Software Development Lifecycle
  • 12. Guides and documents • OWASP Top 10 • OWASP Application Security Verification Standard • OWASP Code Review Guide • OWASP Testing Guide
  • 13. OWASP Frameworks • OWASP AntySami Project (Java,.NET) – API za validiranje bogatih HTML/CSS unosa korisnika bez izloženosti cross-site scripting i phishing napadima • OWASP Enterprise Security API (ESAPI) – Slobodna i otvorena kolekcija svih bezbednostih metoda za kojima developer ima potrebu da bi napravio sigurnu web aplikaciju • OWASP Mod Security Rule Set Project – web application firewall engine – Generička zaštita od ranjivosti koje se često nalaze u web aplikacijama
  • 14. OWASP alati • OWASP Code Crawler (beta) – Statički alat za code review. Traži bezbednostne propuste u .NET i J2EE (java) • OWASP Web Scarab Project – Alat za vršenje bezbednostih testova na web aplikacijama • OWASP Zed Attack Proxy – penetration testing alat za nalaženje ranjivostu u web aplikacijama – Koriste ga ljudi sa različitim iskustvom – Toolsmith tool of the year 2011
  • 15. Kozice • Edukacioni projekat • Želite li da naučite kako se testira bezbednost web aplikacija? • Probajte Web Goat! • Naučite da izvedete OWASP Top 10 • Drugi koziji projekti: – GoatDroid – iGoat
  • 16. Non OWASP • Nmap • Sqlmap • WireShark • Snort • ODESSA (Open Digital Evidence Search and Seizure Architecture) • ...