OWASP Netherlands Chapter Meeting, April 30th UWV Amsterdam

OWASP Netherlands Chapter Meeting, April 30th
UWV Amsterdam, La Guardiaweg 116-162, 1040 HG Amsterdam
Building D, Room ‘Het Plein’
See OWASP Netherlands at: https://www.owasp.org/index.php/Netherlands
for more information and registration!
18:30 - 19:00: Registration & Sandwiches
19:00 - 19:15: Intro and OWASP Netherland and Foundation Updates
OWASP AppSec-Eu/Research 2015
OWASP Conferences and event 2015
19:15 - 20:00: CIP and SecureSoftwareDevelopment (Dutch)
Ad Kint and Marcel Koers
Sinds medio 2012 is het CIP actief als samenwerkingsplatform voor security binnen de
overheid. Een flink aantal overheidorganisaties delen en ontwikkelen kennis op het gebied
van informatiebeveiliging en privacybescherming. Een aantal markpartijen is aangesloten
als kennispartner. Binnen de CIP-samenwerking is een aanpak ontwikkeld om de
genoemde problemen het hoofd te bieden, met als resultaat de methode 'Grip op secure
sofware development'.
Deze methode beschrijft hoe een opdrachtgever grip krijgt op het (laten) ontwikkelen van
goed beveiligde software. De drie pijlers daarbij zijn standaard beveiligingseisen,
contactmomenten en het inrichten van de juiste processen.
Tijdens deze presentatie zullen de volgende punten worden besproken

CIP privaat/publieke netwerkorganisatie

Aanleiding SSD

SSD het proces

SSD de beveiligingsnormen
20:00 - 20:15: Break
20:15 - 21:00 The state of apps - from an eavesdropper's perspective
David Vaartjes and Yorick Koster
Tools are important to both hackers and security testers, but they are not 'the silver bullit'.
You need to understand the limitations of tools in order to get the most efficiency out of
them. In this presentation some tips and tricks for well-known tools will be shown to get
you started getting the right mind-set in using them.
Dave van Stein is principal consultant security at KZA bv. He has more than 13 years of
experience in software and acceptance testing and started specializing in Web Application
Security in the beginning of 2008. Over the years Dave has gained experience with many
open source and commercial testing tools and has grown a special interest in the more
technical testing areas and virtualization techniques. Dave is an active participant in the
Dutch OWASP chapter and has certifications for ISEB/ISTQB, C|EH, and GWAPT.
21:00 - 21:30 Networking
The Open Web Application Security Project (OWASP) is a 501(c)(3) worldwide not-for-profit charitable organization focused on
improving the security of software. Our mission is to make software security visible, so that individuals and organizations
worldwide can make informed decisions about true software security risks.