SlideShare une entreprise Scribd logo
1  sur  2
Télécharger pour lire hors ligne
www.appsec-forum.ch	                                                                                                                                                                                           www.appsec-forum.ch




                                                                                                                               PROGRAMME OFFICIEL 2011

                                                                                                                               Application Security Forum
                                                                                                                                     THINK SWISS - ANTICIPATE THE FUTURE

 PREMIÈRE CONFÉRENCE FRANCOPHONE
 L’Application Security Forum proposera à ses quelques 150 participants d’approfondir leurs connaissances et
 d’échanger sur les thèmes liés à la sécurité logicielle, la protection des données et la gestion d’identités numériques, ce
 qui sera l’occasion d’un networking de qualité.


 ACCESSIBLE À TOUS
 Les conférences sont composées de sujets accessibles à tous et à destination des chefs de projets, développeurs
 (experts ou pas en sécurité), prestataires logiciels mais également aux décideurs et mandataires d'applications
 (Accessibles aux techniques & non techniques).
 Les sujets abordés concerneront tous types de problèmes de sécurité logicielle, des applications mobiles, des sites ou
 applications internet, des logiciels métiers (ERP, CRM, etc.), du e-banking, e-gouvernement, du cloud computing, des
 technologies RFID, NFC, des applications transactionnelles ou embarquées.


 CONFÉRENCES & FORMATIONS
 Afin de sensibiliser les développeurs aux méthodologies de développement sécurisé mais également les décideurs à la
 nécessité d’intégrer la problématique de la sécurité dans leurs cahiers des charges, nous proposons un contenu mixte
 ateliers / conférences. Les formations sont payantes mais quelques unes gratuites pour les étudiants (voir les Astérix).



NOS PARTENAIRES & SPONSORS




                 La
                 Citadelle
                 électronique
                                                                                                                                       Aula principale et salles de cours de la HEIG-VD
                                                                                                                                       1 Route de Cheseaux
                                                                                                                                       CH-1401 Yverdon-les-Bains

                                                                                                                                     L’APPLICATION SECURITY FORUM WESTERN SWITZERLAND EST ORGANISÉ PAR LE COMITÉ ASSOCIATIF APSEL
www.appsec-forum.ch	                                                                                                                                                                                                                   www.appsec-forum.ch




    26 octobre 2011                                                                                                                    27 octobre 2011
    ateliers & formations                                                                                                              les conférences
    FORMATIONS PRODIGUÉES PAR DES EXPERTS                                                                                              UN PROGRAMME EXCEPTIONNEL
    INTERNATIONAUX RECONNUS                                                                                                            DE 18 CONFÉRENCES SUR LA SÉCURITÉ LOGICIELLE
    payant (*gratuit pour les étudiants) sur inscription à www.appsec-forum.ch                                                         entrée libre sur inscription à www.appsec-forum.ch

                                                                                                                                       8H00                                                     Accueil & enregistrement
          Formations                                                                        Ateliers
          Choisir 1 thème parmi les 5. Durée 7h chacun                                      2 ateliers de 4h chacun                    9H00                                                      Discours de bienvenue

                                                                                                                                                                                                INTRODUCTION KEYNOTE
                             AUDITER LA SÉCURITÉ                                                            8h30-12h00                 9H15                          Securing applications at Credit Suisse, a world-leading financial services company
            8h30-12h00                                                                                                                                                                         Stefan Marzohi, Crédit Suisse
                             DES APPLICATIONS WEB PHP
            13h30-17h30      Philippe Gamache,
                             Parler Haut Interagir Librement                                  DÉVELOPPER DES                                       MENACE MALWARE                          SECURITE PHP                            MINIMYSQLAT0R RELOADED
                                                                                              APPLICATIONS SÉCURISÉES                              Quelles limites pour les                L’analyse statique de code source       Détection et exploitation avancée
                                                                                              SUR IOS                                  10H10       applications e-banking?                                                         d'injections SQL
                             DÉVELOPPEMENT SÉCURISÉ AVEC JAVA                                 Julien Bachman, SCRT                                                                         P. Gamache, OWASP Montréal
            8h30-12h00                                                                                                                             S. Bischof                                                                      Alain Mowat, SCRT
                             Sébastien Gioria, Groupe Y Consultants                                                                                JM Bost, ELCA
            13h30-17h30                                                                                     13h30-17h30

                                                                                                                                                   MENACE APT                              AUTHENTIFICATION                        PCI-DSS
                                                                                              INTÉGRER                                             Réduire les risques Advanced            Sur le chemin de l’authentification      Quelles exigences pour le
                             CRYPTOGRAPHIE ET PKI POUR DÉVELOPPEURS                                                                                Persistent Threat dans le               multifacteur                            développement logiciel?
            8h30-12h00       ET ARCHITECTES*
                                                                                              L’AUTHENTIFICATION FORTE                 11H05       développement d'applications web
                                                                                              DANS LES APPLICATIONS*                                                                       Remi Mollon, CERN                       Christophe Nemeth, Inovement
            13h30-17h30                                                                       Anne Gosselin, Maret Consulting
                             Sylvain Maret, Maret Consulting                                                                                       Matthieu Estrade, Beeware
                                                                                              André Liechti, Sysco

                                                                                                                                                   DÉVELOPPEMENT MOBILE                    CAS, OPEN ID, SAML                      STANDARDS
                             COLLECTER ET CENTRALISER DES LOGS                                                                                     Développer des applications sûres       Quel protocole pour quelle              Quels standards sont-ils adaptés à
            8h30-12h00       APPLICATIFS                                                                                               13H05                                               utilisation?                            votre organisation?
                                                                                                                                                   Julien Probst, Sysmosoft
            13h30-17h30
                             Sébastien Pasche, NetGuardians                                                                                                                                Clément Oudot, LemonLDAP                Joël Winteregg, NetGuardians



                             SÉCURISER L’UTILISATION DE LDAP DANS LES                                                                              EMBEDDED APP                            IDENTITÉ NUMÉRIQUE                      WEB SERVICES
            8h30-12h00                                                                                                                             Tout ce qu'il ne faut pas faire:        Harmoniser authentification forte et     Comment sécuriser des
                             APPLICATIONS*
                                                                                                                                                   exemples de scenarios d’horeur          protection des données                  webservices : cas concrets
            13h30-17h30                                                                                                                14H10
                             Alban Meunier, Smartwave                                                                                              Nicolas Ruff, EADS                      Simon Blanchet                          Philippe Léothaud, Vordel


                                                                   Débriefing                                                                      OWASP ESAPI                             SDL & JAVA                              INFRASTRUCTURES
17H15                                                                                                                                              Présentations des possibilités          Amener la sécurité dans un cycle        CRITIQUES
                                                                                                                                       15H10       offertes par les API sécurisées         de développement Java                   Maîtriser le risque opérationnel
                                                                                                                                                                                                                                   dans les applications
19H30                           Networking Event: Dîner au Château d’Yverdon-les-bains                                                             P. Gamache, OWASP Montréal              Sébastien Giora, Groupe Y
                                                                                                                                                                                                                                   Franck Franchin, France Telecom

                TARIFS                                                                                                                             BEST PRACTICES                          OBFUSCATION LOGICIELLE                  SECURITÉ MOBILE
                                                                                                                                                   Bonnes pratiques et retours             Comment se protéger du reverse          Evaluation de la sécurité des
                Formations (1 journée) CHF 800.-**
                Ateliers (1/2 journée) CHF 375-. **
                                                                                                                                       16H05       d'expérience sur le développement       engineering                             applications mobiles
                                                                                                                                                   applicatif
                Le prix indiqué inclut le repas de midi & le repas du soir                                                                                                                 Pascal Junod, Julien Rinaldini,         Emmanuel Chol, Deloitte
                                                                                                                                                   Stéphane Adamiste, ELCA                 Grégory Ruch, HEIG-VD
                Réduction de 50% pour les étudiants sur les ateliers. Réduction de 15% pour les membres OWASP et OpenID sur les
                ateliers et formations. Réduction de 10% pour les membres de l’ADI, le clusis et CCSI sur les ateliers et formations
                                                                                                                                                                                                  Cérémonie de Clôture
                * Formation gratuite pour les étudiants
                ** En cas de paiement sur place, majoration de CHF 50.-
                                                                                                                                       17H00
                                                                                                                                                                                                         APERO
                                                                                                                                       17H30

Contenu connexe

En vedette

Presentacion proyecto edna ra.ppt [autoguardado]
Presentacion proyecto edna ra.ppt [autoguardado]Presentacion proyecto edna ra.ppt [autoguardado]
Presentacion proyecto edna ra.ppt [autoguardado]mariatrinidadgalindo
 
Nomina makro
Nomina makroNomina makro
Nomina makroJISELLA
 
O cardiopneumologista nos cuidados de saúde primários
O cardiopneumologista nos cuidados de saúde primáriosO cardiopneumologista nos cuidados de saúde primários
O cardiopneumologista nos cuidados de saúde primáriosCatarina Possacos
 
Phoenix, washingtonia, palmito y palmera de la fortuna
Phoenix, washingtonia, palmito y palmera de la fortunaPhoenix, washingtonia, palmito y palmera de la fortuna
Phoenix, washingtonia, palmito y palmera de la fortunaEva de la Corte Zamorano
 
NIMA inspiratiesessie 28 augustus 2012
NIMA inspiratiesessie 28 augustus 2012NIMA inspiratiesessie 28 augustus 2012
NIMA inspiratiesessie 28 augustus 2012Martijn Arets
 
39 divrei hayamimbet_2cronicas
39 divrei hayamimbet_2cronicas39 divrei hayamimbet_2cronicas
39 divrei hayamimbet_2cronicasTeresa Hernandez
 
Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?
Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?
Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?Incassade Deurwaarders en Incasso
 
Vi informe anual iab mobile
Vi informe anual iab mobileVi informe anual iab mobile
Vi informe anual iab mobileSocial You, S.L.
 
SEOGuardian - Certificados energéticos en España - 1 año después
SEOGuardian - Certificados energéticos en España - 1 año despuésSEOGuardian - Certificados energéticos en España - 1 año después
SEOGuardian - Certificados energéticos en España - 1 año despuésBint
 
Rafa rubio
Rafa rubioRafa rubio
Rafa rubioPaula RO
 

En vedette (13)

Presentacion proyecto edna ra.ppt [autoguardado]
Presentacion proyecto edna ra.ppt [autoguardado]Presentacion proyecto edna ra.ppt [autoguardado]
Presentacion proyecto edna ra.ppt [autoguardado]
 
Nomina makro
Nomina makroNomina makro
Nomina makro
 
O cardiopneumologista nos cuidados de saúde primários
O cardiopneumologista nos cuidados de saúde primáriosO cardiopneumologista nos cuidados de saúde primários
O cardiopneumologista nos cuidados de saúde primários
 
Phoenix, washingtonia, palmito y palmera de la fortuna
Phoenix, washingtonia, palmito y palmera de la fortunaPhoenix, washingtonia, palmito y palmera de la fortuna
Phoenix, washingtonia, palmito y palmera de la fortuna
 
NIMA inspiratiesessie 28 augustus 2012
NIMA inspiratiesessie 28 augustus 2012NIMA inspiratiesessie 28 augustus 2012
NIMA inspiratiesessie 28 augustus 2012
 
39 divrei hayamimbet_2cronicas
39 divrei hayamimbet_2cronicas39 divrei hayamimbet_2cronicas
39 divrei hayamimbet_2cronicas
 
Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?
Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?
Credit Expo 2014: Waarom investeren in een goed gevoel bij een slechte betaler?
 
Vi informe anual iab mobile
Vi informe anual iab mobileVi informe anual iab mobile
Vi informe anual iab mobile
 
SEOGuardian - Certificados energéticos en España - 1 año después
SEOGuardian - Certificados energéticos en España - 1 año despuésSEOGuardian - Certificados energéticos en España - 1 año después
SEOGuardian - Certificados energéticos en España - 1 año después
 
Rafa rubio
Rafa rubioRafa rubio
Rafa rubio
 
CEIP Joan Ardèvol
CEIP Joan ArdèvolCEIP Joan Ardèvol
CEIP Joan Ardèvol
 
Estebas sanchez blogs
Estebas sanchez blogsEstebas sanchez blogs
Estebas sanchez blogs
 
Wedding Tent For Sale
Wedding Tent For SaleWedding Tent For Sale
Wedding Tent For Sale
 

Similaire à Fyler AppSec 2011

2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)
2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)
2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)Cyber Security Alliance
 
Annonces Meeting18nov2011
Annonces Meeting18nov2011Annonces Meeting18nov2011
Annonces Meeting18nov2011Eric Oursel
 
Nuxeo Summer Seminar 2007 - Micro Research (FR)
Nuxeo Summer Seminar 2007 - Micro Research (FR)Nuxeo Summer Seminar 2007 - Micro Research (FR)
Nuxeo Summer Seminar 2007 - Micro Research (FR)Stefane Fermigier
 
Mise en œuvre d’une solution biométrique d’authentification forte
Mise en œuvre d’une solution biométrique d’authentification forteMise en œuvre d’une solution biométrique d’authentification forte
Mise en œuvre d’une solution biométrique d’authentification forteSylvain Maret
 
UGAP - Dynamic Tour - Annuaire et solution d'administration
UGAP - Dynamic Tour - Annuaire et solution d'administration UGAP - Dynamic Tour - Annuaire et solution d'administration
UGAP - Dynamic Tour - Annuaire et solution d'administration Alcatel-Lucent Enterprise France
 
La vision du groupe AZNetwork
La vision du groupe AZNetworkLa vision du groupe AZNetwork
La vision du groupe AZNetworkAZNetwork
 
Monitoring d'applications PHP, Salon des solutions Linux Open Source
Monitoring d'applications PHP, Salon des solutions Linux Open SourceMonitoring d'applications PHP, Salon des solutions Linux Open Source
Monitoring d'applications PHP, Salon des solutions Linux Open SourceVanessa55
 
201003 Solutions Linux
201003 Solutions Linux201003 Solutions Linux
201003 Solutions LinuxVanessa55
 
Monitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open SourceMonitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open SourceVanessa55
 
201003 Solutions Linux
201003 Solutions Linux201003 Solutions Linux
201003 Solutions LinuxVanessa55
 
Monitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open SourceMonitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open SourceOxalide
 
(5econf) 16h00 Gestion des actifs
(5econf) 16h00 Gestion des actifs(5econf) 16h00 Gestion des actifs
(5econf) 16h00 Gestion des actifsK2 Geospatial
 
Innov'Action Performance Energétique | Charleroi - 26 septembre 2019
Innov'Action Performance Energétique | Charleroi - 26 septembre 2019Innov'Action Performance Energétique | Charleroi - 26 septembre 2019
Innov'Action Performance Energétique | Charleroi - 26 septembre 2019Cluster TWEED
 
innovaphone Case Study: Dynamic Abutment Solutions | FR
innovaphone Case Study: Dynamic Abutment Solutions | FRinnovaphone Case Study: Dynamic Abutment Solutions | FR
innovaphone Case Study: Dynamic Abutment Solutions | FRinnovaphone AG
 
Première rencontre d'owasp québec
Première rencontre d'owasp québecPremière rencontre d'owasp québec
Première rencontre d'owasp québecPatrick Leclerc
 
Nuxeo Summer Seminar 2007 - Vision And Market (FR)
Nuxeo  Summer Seminar 2007 - Vision And Market (FR)Nuxeo  Summer Seminar 2007 - Vision And Market (FR)
Nuxeo Summer Seminar 2007 - Vision And Market (FR)Stefane Fermigier
 
C pbureauveritas vf_2011_01_18
C pbureauveritas vf_2011_01_18C pbureauveritas vf_2011_01_18
C pbureauveritas vf_2011_01_18mspella
 

Similaire à Fyler AppSec 2011 (20)

2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)
2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)
2011 - Appel à contributions: conférenciers et instructeurs (CFP / CFT)
 
Ontomantics Introduction
Ontomantics IntroductionOntomantics Introduction
Ontomantics Introduction
 
Annonces Meeting18nov2011
Annonces Meeting18nov2011Annonces Meeting18nov2011
Annonces Meeting18nov2011
 
TECHCARE GROUP
TECHCARE GROUPTECHCARE GROUP
TECHCARE GROUP
 
Nuxeo Summer Seminar 2007 - Micro Research (FR)
Nuxeo Summer Seminar 2007 - Micro Research (FR)Nuxeo Summer Seminar 2007 - Micro Research (FR)
Nuxeo Summer Seminar 2007 - Micro Research (FR)
 
Mise en œuvre d’une solution biométrique d’authentification forte
Mise en œuvre d’une solution biométrique d’authentification forteMise en œuvre d’une solution biométrique d’authentification forte
Mise en œuvre d’une solution biométrique d’authentification forte
 
UGAP - Dynamic Tour - Annuaire et solution d'administration
UGAP - Dynamic Tour - Annuaire et solution d'administration UGAP - Dynamic Tour - Annuaire et solution d'administration
UGAP - Dynamic Tour - Annuaire et solution d'administration
 
La vision du groupe AZNetwork
La vision du groupe AZNetworkLa vision du groupe AZNetwork
La vision du groupe AZNetwork
 
Monitoring d'applications PHP, Salon des solutions Linux Open Source
Monitoring d'applications PHP, Salon des solutions Linux Open SourceMonitoring d'applications PHP, Salon des solutions Linux Open Source
Monitoring d'applications PHP, Salon des solutions Linux Open Source
 
201003 Solutions Linux
201003 Solutions Linux201003 Solutions Linux
201003 Solutions Linux
 
Monitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open SourceMonitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open Source
 
201003 Solutions Linux
201003 Solutions Linux201003 Solutions Linux
201003 Solutions Linux
 
Monitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open SourceMonitoring Des Applications Php, Salon Des Solutions Linux Open Source
Monitoring Des Applications Php, Salon Des Solutions Linux Open Source
 
(5econf) 16h00 Gestion des actifs
(5econf) 16h00 Gestion des actifs(5econf) 16h00 Gestion des actifs
(5econf) 16h00 Gestion des actifs
 
Innov'Action Performance Energétique | Charleroi - 26 septembre 2019
Innov'Action Performance Energétique | Charleroi - 26 septembre 2019Innov'Action Performance Energétique | Charleroi - 26 septembre 2019
Innov'Action Performance Energétique | Charleroi - 26 septembre 2019
 
Silverpeas V5 2011
Silverpeas V5 2011Silverpeas V5 2011
Silverpeas V5 2011
 
innovaphone Case Study: Dynamic Abutment Solutions | FR
innovaphone Case Study: Dynamic Abutment Solutions | FRinnovaphone Case Study: Dynamic Abutment Solutions | FR
innovaphone Case Study: Dynamic Abutment Solutions | FR
 
Première rencontre d'owasp québec
Première rencontre d'owasp québecPremière rencontre d'owasp québec
Première rencontre d'owasp québec
 
Nuxeo Summer Seminar 2007 - Vision And Market (FR)
Nuxeo  Summer Seminar 2007 - Vision And Market (FR)Nuxeo  Summer Seminar 2007 - Vision And Market (FR)
Nuxeo Summer Seminar 2007 - Vision And Market (FR)
 
C pbureauveritas vf_2011_01_18
C pbureauveritas vf_2011_01_18C pbureauveritas vf_2011_01_18
C pbureauveritas vf_2011_01_18
 

Plus de Cyber Security Alliance

Robots are among us, but who takes responsibility?
Robots are among us, but who takes responsibility?Robots are among us, but who takes responsibility?
Robots are among us, but who takes responsibility?Cyber Security Alliance
 
iOS malware: what's the risk and how to reduce it
iOS malware: what's the risk and how to reduce itiOS malware: what's the risk and how to reduce it
iOS malware: what's the risk and how to reduce itCyber Security Alliance
 
Why huntung IoC fails at protecting against targeted attacks
Why huntung IoC fails at protecting against targeted attacksWhy huntung IoC fails at protecting against targeted attacks
Why huntung IoC fails at protecting against targeted attacksCyber Security Alliance
 
Corporations - the new victims of targeted ransomware
Corporations - the new victims of targeted ransomwareCorporations - the new victims of targeted ransomware
Corporations - the new victims of targeted ransomwareCyber Security Alliance
 
Introducing Man in the Contacts attack to trick encrypted messaging apps
Introducing Man in the Contacts attack to trick encrypted messaging appsIntroducing Man in the Contacts attack to trick encrypted messaging apps
Introducing Man in the Contacts attack to trick encrypted messaging appsCyber Security Alliance
 
Understanding the fundamentals of attacks
Understanding the fundamentals of attacksUnderstanding the fundamentals of attacks
Understanding the fundamentals of attacksCyber Security Alliance
 
Reverse engineering Swisscom's Centro Grande Modem
Reverse engineering Swisscom's Centro Grande ModemReverse engineering Swisscom's Centro Grande Modem
Reverse engineering Swisscom's Centro Grande ModemCyber Security Alliance
 
Easy public-private-keys-strong-authentication-using-u2 f
Easy public-private-keys-strong-authentication-using-u2 fEasy public-private-keys-strong-authentication-using-u2 f
Easy public-private-keys-strong-authentication-using-u2 fCyber Security Alliance
 
Create a-strong-two-factors-authentication-device-for-less-than-chf-100
Create a-strong-two-factors-authentication-device-for-less-than-chf-100Create a-strong-two-factors-authentication-device-for-less-than-chf-100
Create a-strong-two-factors-authentication-device-for-less-than-chf-100Cyber Security Alliance
 
Offline bruteforce attack on wi fi protected setup
Offline bruteforce attack on wi fi protected setupOffline bruteforce attack on wi fi protected setup
Offline bruteforce attack on wi fi protected setupCyber Security Alliance
 
App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...
App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...
App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...Cyber Security Alliance
 
Warning Ahead: SecurityStorms are Brewing in Your JavaScript
Warning Ahead: SecurityStorms are Brewing in Your JavaScriptWarning Ahead: SecurityStorms are Brewing in Your JavaScript
Warning Ahead: SecurityStorms are Brewing in Your JavaScriptCyber Security Alliance
 
Killing any security product … using a Mimikatz undocumented feature
Killing any security product … using a Mimikatz undocumented featureKilling any security product … using a Mimikatz undocumented feature
Killing any security product … using a Mimikatz undocumented featureCyber Security Alliance
 

Plus de Cyber Security Alliance (20)

Bug Bounty @ Swisscom
Bug Bounty @ SwisscomBug Bounty @ Swisscom
Bug Bounty @ Swisscom
 
Robots are among us, but who takes responsibility?
Robots are among us, but who takes responsibility?Robots are among us, but who takes responsibility?
Robots are among us, but who takes responsibility?
 
iOS malware: what's the risk and how to reduce it
iOS malware: what's the risk and how to reduce itiOS malware: what's the risk and how to reduce it
iOS malware: what's the risk and how to reduce it
 
Why huntung IoC fails at protecting against targeted attacks
Why huntung IoC fails at protecting against targeted attacksWhy huntung IoC fails at protecting against targeted attacks
Why huntung IoC fails at protecting against targeted attacks
 
Corporations - the new victims of targeted ransomware
Corporations - the new victims of targeted ransomwareCorporations - the new victims of targeted ransomware
Corporations - the new victims of targeted ransomware
 
Blockchain for Beginners
Blockchain for Beginners Blockchain for Beginners
Blockchain for Beginners
 
Le pentest pour les nuls #cybsec16
Le pentest pour les nuls #cybsec16Le pentest pour les nuls #cybsec16
Le pentest pour les nuls #cybsec16
 
Introducing Man in the Contacts attack to trick encrypted messaging apps
Introducing Man in the Contacts attack to trick encrypted messaging appsIntroducing Man in the Contacts attack to trick encrypted messaging apps
Introducing Man in the Contacts attack to trick encrypted messaging apps
 
Understanding the fundamentals of attacks
Understanding the fundamentals of attacksUnderstanding the fundamentals of attacks
Understanding the fundamentals of attacks
 
Rump : iOS patch diffing
Rump : iOS patch diffingRump : iOS patch diffing
Rump : iOS patch diffing
 
An easy way into your sap systems v3.0
An easy way into your sap systems v3.0An easy way into your sap systems v3.0
An easy way into your sap systems v3.0
 
Reverse engineering Swisscom's Centro Grande Modem
Reverse engineering Swisscom's Centro Grande ModemReverse engineering Swisscom's Centro Grande Modem
Reverse engineering Swisscom's Centro Grande Modem
 
Easy public-private-keys-strong-authentication-using-u2 f
Easy public-private-keys-strong-authentication-using-u2 fEasy public-private-keys-strong-authentication-using-u2 f
Easy public-private-keys-strong-authentication-using-u2 f
 
Create a-strong-two-factors-authentication-device-for-less-than-chf-100
Create a-strong-two-factors-authentication-device-for-less-than-chf-100Create a-strong-two-factors-authentication-device-for-less-than-chf-100
Create a-strong-two-factors-authentication-device-for-less-than-chf-100
 
Offline bruteforce attack on wi fi protected setup
Offline bruteforce attack on wi fi protected setupOffline bruteforce attack on wi fi protected setup
Offline bruteforce attack on wi fi protected setup
 
App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...
App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...
App secforum2014 andrivet-cplusplus11-metaprogramming_applied_to_software_obf...
 
Warning Ahead: SecurityStorms are Brewing in Your JavaScript
Warning Ahead: SecurityStorms are Brewing in Your JavaScriptWarning Ahead: SecurityStorms are Brewing in Your JavaScript
Warning Ahead: SecurityStorms are Brewing in Your JavaScript
 
Killing any security product … using a Mimikatz undocumented feature
Killing any security product … using a Mimikatz undocumented featureKilling any security product … using a Mimikatz undocumented feature
Killing any security product … using a Mimikatz undocumented feature
 
Rump attaque usb_caralinda_fabrice
Rump attaque usb_caralinda_fabriceRump attaque usb_caralinda_fabrice
Rump attaque usb_caralinda_fabrice
 
Operation emmental appsec
Operation emmental appsecOperation emmental appsec
Operation emmental appsec
 

Fyler AppSec 2011

  • 1. www.appsec-forum.ch www.appsec-forum.ch PROGRAMME OFFICIEL 2011 Application Security Forum THINK SWISS - ANTICIPATE THE FUTURE PREMIÈRE CONFÉRENCE FRANCOPHONE L’Application Security Forum proposera à ses quelques 150 participants d’approfondir leurs connaissances et d’échanger sur les thèmes liés à la sécurité logicielle, la protection des données et la gestion d’identités numériques, ce qui sera l’occasion d’un networking de qualité. ACCESSIBLE À TOUS Les conférences sont composées de sujets accessibles à tous et à destination des chefs de projets, développeurs (experts ou pas en sécurité), prestataires logiciels mais également aux décideurs et mandataires d'applications (Accessibles aux techniques & non techniques). Les sujets abordés concerneront tous types de problèmes de sécurité logicielle, des applications mobiles, des sites ou applications internet, des logiciels métiers (ERP, CRM, etc.), du e-banking, e-gouvernement, du cloud computing, des technologies RFID, NFC, des applications transactionnelles ou embarquées. CONFÉRENCES & FORMATIONS Afin de sensibiliser les développeurs aux méthodologies de développement sécurisé mais également les décideurs à la nécessité d’intégrer la problématique de la sécurité dans leurs cahiers des charges, nous proposons un contenu mixte ateliers / conférences. Les formations sont payantes mais quelques unes gratuites pour les étudiants (voir les Astérix). NOS PARTENAIRES & SPONSORS La Citadelle électronique Aula principale et salles de cours de la HEIG-VD 1 Route de Cheseaux CH-1401 Yverdon-les-Bains L’APPLICATION SECURITY FORUM WESTERN SWITZERLAND EST ORGANISÉ PAR LE COMITÉ ASSOCIATIF APSEL
  • 2. www.appsec-forum.ch www.appsec-forum.ch 26 octobre 2011 27 octobre 2011 ateliers & formations les conférences FORMATIONS PRODIGUÉES PAR DES EXPERTS UN PROGRAMME EXCEPTIONNEL INTERNATIONAUX RECONNUS DE 18 CONFÉRENCES SUR LA SÉCURITÉ LOGICIELLE payant (*gratuit pour les étudiants) sur inscription à www.appsec-forum.ch entrée libre sur inscription à www.appsec-forum.ch 8H00 Accueil & enregistrement Formations Ateliers Choisir 1 thème parmi les 5. Durée 7h chacun 2 ateliers de 4h chacun 9H00 Discours de bienvenue INTRODUCTION KEYNOTE AUDITER LA SÉCURITÉ 8h30-12h00 9H15 Securing applications at Credit Suisse, a world-leading financial services company 8h30-12h00 Stefan Marzohi, Crédit Suisse DES APPLICATIONS WEB PHP 13h30-17h30 Philippe Gamache, Parler Haut Interagir Librement DÉVELOPPER DES MENACE MALWARE SECURITE PHP MINIMYSQLAT0R RELOADED APPLICATIONS SÉCURISÉES Quelles limites pour les L’analyse statique de code source Détection et exploitation avancée SUR IOS 10H10 applications e-banking? d'injections SQL DÉVELOPPEMENT SÉCURISÉ AVEC JAVA Julien Bachman, SCRT P. Gamache, OWASP Montréal 8h30-12h00 S. Bischof Alain Mowat, SCRT Sébastien Gioria, Groupe Y Consultants JM Bost, ELCA 13h30-17h30 13h30-17h30 MENACE APT AUTHENTIFICATION PCI-DSS INTÉGRER Réduire les risques Advanced Sur le chemin de l’authentification Quelles exigences pour le CRYPTOGRAPHIE ET PKI POUR DÉVELOPPEURS Persistent Threat dans le multifacteur développement logiciel? 8h30-12h00 ET ARCHITECTES* L’AUTHENTIFICATION FORTE 11H05 développement d'applications web DANS LES APPLICATIONS* Remi Mollon, CERN Christophe Nemeth, Inovement 13h30-17h30 Anne Gosselin, Maret Consulting Sylvain Maret, Maret Consulting Matthieu Estrade, Beeware André Liechti, Sysco DÉVELOPPEMENT MOBILE CAS, OPEN ID, SAML STANDARDS COLLECTER ET CENTRALISER DES LOGS Développer des applications sûres Quel protocole pour quelle Quels standards sont-ils adaptés à 8h30-12h00 APPLICATIFS 13H05 utilisation? votre organisation? Julien Probst, Sysmosoft 13h30-17h30 Sébastien Pasche, NetGuardians Clément Oudot, LemonLDAP Joël Winteregg, NetGuardians SÉCURISER L’UTILISATION DE LDAP DANS LES EMBEDDED APP IDENTITÉ NUMÉRIQUE WEB SERVICES 8h30-12h00 Tout ce qu'il ne faut pas faire: Harmoniser authentification forte et Comment sécuriser des APPLICATIONS* exemples de scenarios d’horeur protection des données webservices : cas concrets 13h30-17h30 14H10 Alban Meunier, Smartwave Nicolas Ruff, EADS Simon Blanchet Philippe Léothaud, Vordel Débriefing OWASP ESAPI SDL & JAVA INFRASTRUCTURES 17H15 Présentations des possibilités Amener la sécurité dans un cycle CRITIQUES 15H10 offertes par les API sécurisées de développement Java Maîtriser le risque opérationnel dans les applications 19H30 Networking Event: Dîner au Château d’Yverdon-les-bains P. Gamache, OWASP Montréal Sébastien Giora, Groupe Y Franck Franchin, France Telecom TARIFS BEST PRACTICES OBFUSCATION LOGICIELLE SECURITÉ MOBILE Bonnes pratiques et retours Comment se protéger du reverse Evaluation de la sécurité des Formations (1 journée) CHF 800.-** Ateliers (1/2 journée) CHF 375-. ** 16H05 d'expérience sur le développement engineering applications mobiles applicatif Le prix indiqué inclut le repas de midi & le repas du soir Pascal Junod, Julien Rinaldini, Emmanuel Chol, Deloitte Stéphane Adamiste, ELCA Grégory Ruch, HEIG-VD Réduction de 50% pour les étudiants sur les ateliers. Réduction de 15% pour les membres OWASP et OpenID sur les ateliers et formations. Réduction de 10% pour les membres de l’ADI, le clusis et CCSI sur les ateliers et formations Cérémonie de Clôture * Formation gratuite pour les étudiants ** En cas de paiement sur place, majoration de CHF 50.- 17H00 APERO 17H30