Mandag 2. september samles OWASP Oslo Chapter i Auditorium 0100 på Rebel for en faglig meetup dedikert til applikasjonssikkerhet, kunstig intelligens og sårbarhetstesting av API-er og programvare.
Kveldens første foredrag holdes av Lucas Thietart, Solution Architect i Escape. Han deler erfaringer og lærdommer fra arbeidet med å bygge AI-agenter for testing av forretningslogikk i komplekse enterprise-API-er, med særlig fokus på IDOR-deteksjon, deterministiske metoder og domenekontekst.
Deretter viser Katie Paxton-Fear, Staff Security Advocate i Semgrep, hvordan statisk kodeanalyse (SAST) og dynamisk testing (DAST) kan kombineres for å avdekke skjulte sårbarheter. Med utgangspunkt i en kjent RCE i WordPress demonstreres hvordan verktøyet Mandoline brukes til kodeslising og kartlegging av kalletrær for å bygge en ny Proof of Concept.
Arrangementet sponses av Escape og Semgrep, som står for pizza og drikke under foredragene, samt samling i en nærliggende bar for mingling etter at det faglige programmet er ferdig.

