Holding a BSc and a MSc (equivalents) in Computer Science from the University of Udine - Italy, Stefano has been a PHP enthusiast for the last decade. During these years he has participated and lead the design and development of many software projects, especially in the realm of e-commerce and distribuited architectures, mostly based upon Open Source components on *NIX platforms. His commitment to PHP brought him to give several seminars and presentations at scientific facilities, private and public companies and university courses, and finally culminated in allowing him to become a PHP5 Zend Certified Engineer. He currently holds a research grant from the University of Udine and earlier this year he's co-founded a consulting firm whose focus is targeted toward software engineering best practices and e-commerce application design and development. He loves to read technical books and essays and, when time allows him to, he likes to travel with his (almost) spouse Desy; he also loves to take pictures, learn foreign languages, know new people and exchange opinions on coding and software engineering best practices.
Il talk presenterà un'analisi delle principali vulnerabilità di applicazioni web, catalogate per diffusione e per tipologia di attacco.
Verranno mostrati alcuni esempi pratici di vulnerabilità scoperte su applicazioni in produzione ma anche known vulnerabilities di alcuni noti cms. Verrà discussa l'importanza dell'introduzione di un'analisi di sicurezza anche minimale all'interno del ciclo di sviluppo della propria applicazione web e per concludere verranno mostrati alcuni semplici tool automatici per testare in modo semplice la propria applicazione.
24 anni, sviluppatore web per Webrain. Laureato in Sicurezza Informatica presso la Statale di Milano, si occupa di sviluppo di applicazioni web basate su framework open source. Ha partecipato a due edizioni del Google Summer of Code lavorando per Drupal (2008-2009) e realizzando un security injector per Drupal 6.
Enrico Zimuel è Senior Consultant presso Zend Technologies in Italia. E' un software engineer dal 1996 ed ha svolto attività di Ricerca nel settore dei dati semi-strutturati in XML presso l'Informatics Institute dell'Università di Amsterdam. E' autore di diverse pubblicazioni e libri sulla sicurezza informatica e lo sviluppo software. Inoltre è relatore in diverse conferenze sul PHP: ZendCon, PHPCon, PHP Barcelona Conference, PHPDay, etc. È certificato Zend PHP 5 e Zend Framework. È laureato in Economia Informatica presso l'Università "G.D'Annunzio" di Chieti-Pescara.