<div dir="ltr">PS: I have provided many examples in the past, cc:ing Matt and other board members, they are fully aware of the problems.</div><div class="gmail_extra"><br><div class="gmail_quote">On Sun, May 7, 2017 at 5:10 PM, Bev Corwin <span dir="ltr"><<a href="mailto:bev.corwin@owasp.org" target="_blank">bev.corwin@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Hi Steve, I suggest that you do a mapping of the conflicts of interests, for starters, and you will clearly see the tip of the iceberg. Additionally, there has been *no* oversight for over a year, no productivity or performance reporting on much of anything, and well, the patients are literally running the asylum. Thirdly, just look at the drain and burn on the organization. Show me your proof for your overly optimistic and what I consider blatantly incorrect assumptions, or at least, something more objective. Most of the *leakage* is not even documented, yet experienced by local chapters when trying to engage with global systems. Of course, we all care for OWASP, but honestly, if this trend continues much longer, there may very well not be an OWASP to debate over sooner than later. Sincerely, Bev</div><div class="HOEnZb"><div class="h5"><div class="gmail_extra"><br><div class="gmail_quote">On Sun, May 7, 2017 at 4:51 PM, Steve Kosten <span dir="ltr"><<a href="mailto:steve.kosten@owasp.org" target="_blank">steve.kosten@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div class="gmail_default" style="color:rgb(32,18,77)">​Bev,</div><div class="gmail_default" style="color:rgb(32,18,77)"><br></div><div class="gmail_default" style="color:rgb(32,18,77)">The statement I ​most objected to was your statement that the OWASP core values and principles "<span style="font-size:12.8px;color:rgb(34,34,34)">are being hijacked by staff to bottleneck and constrain chapter leaders, mostly to protect their jobs."  This is not a factual statement unless we have the ability to objectively peer into a person's mind and know their motives, and we don't.  It is an opinion.  I respect that this is your opinion.  If you have difficulties with the performance of the staff, I'd suggest bringing it to the board as it is part of the the board's overall responsibility to manage the activities of the staff and judge the performance of the staff.  When doing so, please provide proof to support your assertions as that will enable the board to make decisions based upon facts.  Please do this; you clearly feel wronged and care about OWASP and that would be the appropriate avenue to take to address those concerns.</span></div><div class="gmail_default" style="color:rgb(32,18,77)"><span style="font-size:12.8px;color:rgb(34,34,34)"><br></span></div><div class="gmail_default" style="color:rgb(32,18,77)"><span style="font-size:12.8px;color:rgb(34,34,34)">I did see in a later post of yours that numerous requests of yours have not been responded to.  That is certainly an issue.  Your concerns and requests should be acknowledged and handled appropriately.  If I may, I'd like to share one thing that I have found out that may help you (I don't know how you submitted your previous requests).  I have found that emailing staff members doesn't always get a response, I suspect they may be getting flooded with messages.  But when I used the "Contact Us" link on the main page (under neath the blue header), I always received a response.  If you haven't used this, please try that and hopefully the responses improve for you.</span></div><div class="gmail_default" style="color:rgb(32,18,77)"><span style="font-size:12.8px;color:rgb(34,34,34)"><br></span></div><div class="gmail_default" style="color:rgb(32,18,77)"><span style="font-size:12.8px;color:rgb(34,34,34)">Finally Bev, as I said, it is clear you care for OWASP, let's continue to move forward together to improve and address the concerns you have about chapters and projects being unnecessarily curtailed.  There must be some limits in order to be an OWASP chapter (e.g., we don't want a chapter or project to be a front to a vendor); chapters and projects must adhere to the OWASP core values and principles.  How we best support that is a fair question and appropriate for the leaders-list.  And for that I thank you for doing just that, for leading the effort to review the Chapter Leaders Handbook.</span></div><div class="gmail_default" style="color:rgb(32,18,77)"><br></div><div class="gmail_default" style="color:rgb(32,18,77)"><br></div></div><div class="gmail_extra"><span><br clear="all"><div><div class="m_4369681432944136939m_-4892591816309607976gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><font color="#20124d" size="4" face="comic sans ms, sans-serif">Steve Kosten</font><div>OWASP Denver Chapter Leader</div></div></div></div></div>
<br></span><div><div class="m_4369681432944136939h5"><div class="gmail_quote">On Sun, May 7, 2017 at 11:40 AM, Bev Corwin <span dir="ltr"><<a href="mailto:bev.corwin@owasp.org" target="_blank">bev.corwin@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">No personal attacks, just the truth. There is plenty of proof, I'm just stating the obvious. There is a serious lack of productivity, and performance. Plain and simple. Staff and board are responsible. Period. Someone needs to state the facts here. Local chapters are being limited, too. It hurts local and global. Need to wake up and face the facts.</div><div class="m_4369681432944136939m_-4892591816309607976HOEnZb"><div class="m_4369681432944136939m_-4892591816309607976h5"><div class="gmail_extra"><br><div class="gmail_quote">On Sun, May 7, 2017 at 10:00 AM, Aaron Weaver <span dir="ltr"><<a href="mailto:aaron.weaver2@gmail.com" target="_blank">aaron.weaver2@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">+1 Steve <div><br></div><div>As stated by others let's discuss this at the conference this week. I've personally worked with almost everyone on the staff and they are dedicated to the OWASP mission and work incredibly hard to support us. We're not an easy group of people to wrangle together so let's stick to constructive criticism, thank the OWASP staff, (it's a thankless job) and look for areas of opportunity to improve. </div><div><br></div><div>-Aaron</div><div><br></div><div>Philadelphia OWASP Chapter Leader</div></div><div class="gmail_extra"><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079h5"><br><div class="gmail_quote">On Sun, May 7, 2017 at 12:44 AM, Steve Kosten <span dir="ltr"><<a href="mailto:steve.kosten@owasp.org" target="_blank">steve.kosten@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div class="gmail_default" style="color:rgb(32,18,77)">Bev,</div><div class="gmail_default" style="color:rgb(32,18,77)"><br></div><div class="gmail_default" style="color:rgb(32,18,77)">I was disturbed to read your comment that you think that OWASP values and core principles "<span style="font-size:12.8px;color:rgb(34,34,34)">are being hijacked by staff to bottleneck and constrain chapter leaders, mostly to protect their jobs".  In stating this, you are impugning the character of some very good people who have worked hard to support our organization, and without much apparent proof to support this significant charge.  When I read Tiffany's document "Outline for New Chapters", I found it to be in line with what I have found within the Chapter Leader Handbook and from my experience, it did not appear in any sense that significant changes were proposed.  If I'm mistaken and there are, I think this can be expressed and brought up for discussion without attacking the staff.  I find the tone of this discourse to be unfortunate and sympathize with the staff; it must be very demoralizing to be trying to do their best to support the organization only to be lambasted publicly like this.  I certainly think they, as we are, trying to do the right thing for the organization.  Attacking them doesn't really help us.  </span></div><div class="gmail_default" style="color:rgb(32,18,77)"><span style="font-size:12.8px;color:rgb(34,34,34)"><br></span></div><div class="gmail_default"><span style="font-size:12.8px">It appears you have issues w/ the handbook.  I completely agree with Liam, let's bring your issues forward and discuss them.  I had previously signed up to be a part of this review (prior to reading this thread) and will fully support this review.  I too want to make things as easy as possible for chapters and projects to be successful.  And I think Tiffany is too, which is why she created this document in the first place.  So let's please put some of this ugliness behind us and work together to make the handbook better.  If you feel chapters and projects are being bottlenecked, let's address that at the same time.</span></div></div><div class="gmail_extra"><span class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164HOEnZb"><font color="#888888"><br clear="all"><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><font color="#20124d" size="4" face="comic sans ms, sans-serif">Steve Kosten</font><div>OWASP Denver Chapter Leader</div></div></div></div></div></font></span><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164h5">
<br><div class="gmail_quote">On Thu, May 4, 2017 at 9:32 AM, Bev Corwin <span dir="ltr"><<a href="mailto:bev.corwin@owasp.org" target="_blank">bev.corwin@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Sounds like the Chapter Leader Handbook needs to be voted on by members. There are many flaws. Also, staff, chapter leaders and board need some training in user experience, member experience, and grassroots communications outreach. These top down methodologies and processes are contrary to OWASP values and core principles. They are being hijacked by staff to bottleneck and constrain chapter leaders, mostly to protect their jobs. Bottlenecking needs to be prohibited. Big problem at OWASP.</div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553HOEnZb"><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553h5"><div class="gmail_extra"><br><div class="gmail_quote">On Thu, May 4, 2017 at 11:28 AM, Tiffany Long <span dir="ltr"><<a href="mailto:tiffany.long@owasp.org" target="_blank">tiffany.long@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Hey Tom and Bev!  It seems you are ahead of the curve.  This document was set to be released to the community with the Ops Update Blog post accompanied by the following text:<br><br><span id="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859gmail-docs-internal-guid-e4b9f833-d408-bf9a-e096-945a58d40928"><blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex" class="gmail_quote"><span style="font-size:11pt;font-family:arial;color:rgb(0,0,0);background-color:transparent;font-weight:700;vertical-align:baseline;white-space:pre-wrap">Chapter Orientation</span><span style="font-size:11pt;font-family:arial;color:rgb(0,0,0);background-color:transparent;vertical-align:baseline;white-space:pre-wrap">:<br></span><span style="font-size:11pt;font-family:arial;color:rgb(0,0,0);background-color:transparent;vertical-align:baseline;white-space:pre-wrap">Since September all new chapters were requested to have an Orientation meeting via Gotomeeting.  Since then these meetings have been refined into a  series of standing one on one appointments for any Chapter Leaders starting a new chapter, any new chapter leaders who wish to join, and any current leaders who want to take a refresher.  </span></blockquote><div> </div><blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex" class="gmail_quote"><span><br></span><span style="font-size:11pt;font-family:arial;color:rgb(0,0,0);background-color:transparent;vertical-align:baseline;white-space:pre-wrap">So far reactions have been good.  Many experienced chapter leaders have expressed a wish for this when they got started and follow up emails with procedural questions have dropped from an average of 5 per new chapter to 10 total in the last 8 months.  We have also seen an uptick in new chapters using funds and getting multiple leaders on board.  All of these are indicators of early chapter health.  Board members, staff, and the community can read the draft outline of the orientation.  The document will be made public in the form of the Chapter FAQ in the next few weeks. </span></blockquote></span><span><p dir="ltr" style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><span style="font-size:11pt;font-family:arial;color:rgb(0,0,0);background-color:transparent;vertical-align:baseline;white-space:pre-wrap"><br></span></p><p style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><br></p></span><p style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><font color="#000000" face="arial"><span style="font-size:14.6667px;white-space:pre-wrap">It has long been noted that new chapter leaders tick the box that says that they have read the Chapter Leader Handbook, but often do not understand what help they can get from the foundation or how funding works.  This document is a draft outline of the most commonly asked questions about being a chapter leader.  </span></font></p><p style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><font color="#000000" face="arial"><span style="font-size:14.6667px;white-space:pre-wrap"><br></span></font></p><p style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><font color="#000000" face="arial"><span style="font-size:14.6667px;white-space:pre-wrap">The orientation is divided into three parts, the first addresses how to build a chapter, how to reach out to audiences and tactics that other chapters have used to flourish.  The second part covers our vendor neutrality policy and other rules and privileges for chapter leaders.  Finally we discuss funding in-depth.  </span></font></p><p style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><font color="#000000" face="arial"><span style="font-size:14.6667px;white-space:pre-wrap"><br></span></font></p><p style="line-height:1.38;margin-top:0pt;margin-bottom:0pt"><font color="#000000" face="arial"><span style="font-size:14.6667px;white-space:pre-wrap">Some conversations are expected to be had again when chapter leaders are not overwhelmed with questions.  In the outline you will see these topics marked with statements like "reach out to me."  

Every point in this orientation outline is simply a rehash from the Chapter Leader Handbook.  </span></font></p><img width="1" height="1" border="0"></div><div class="gmail_extra"><span class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484HOEnZb"><font color="#888888"><br clear="all"><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859gmail_signature" data-smartmail="gmail_signature"><div dir="ltr">Tiffany Long<div><font size="1">Community Manager  </font></div></div></div></div></font></span><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484h5">
<br><div class="gmail_quote">On Thu, May 4, 2017 at 4:07 PM, Bev Corwin <span dir="ltr"><<a href="mailto:bev.corwin@owasp.org" target="_blank">bev.corwin@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">PS: Re: Document: <a href="https://docs.google.com/document/d/1uupqip9TiejURbznt_Dk6t1H--8foRJxcVQ2gdmUj-s/edit?ts=590a0fcc" target="_blank">https://docs.google.<wbr>com/document/d/1uupqip9TiejURb<wbr>znt_Dk6t1H--8foRJxcVQ2gdmUj-s/<wbr>edit?ts=590a0fcc</a></div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859HOEnZb"><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859h5"><div class="gmail_extra"><br><div class="gmail_quote">On Thu, May 4, 2017 at 11:04 AM, Bev Corwin <span dir="ltr"><<a href="mailto:bev.corwin@owasp.org" target="_blank">bev.corwin@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><span style="font-size:12.8px">Note that you cannot "edit" or "comment" on this document. The tone is very *not* right for "consensus". In fact, it is authoritarian in tone and intent. </span><span style="color:rgb(51,51,51);font-family:verdana,arial,sans-serif;font-size:12px">Sounds like OWASP Staff are revolting against local chapters and making the OWASP Global staff the new "kings" of OWASP Chapters. Do you think that this this appropriate?</span><div><span style="color:rgb(51,51,51);font-family:verdana,arial,sans-serif;font-size:12px"><br></span></div><div><span style="color:rgb(51,51,51);font-family:verdana,arial,sans-serif;font-size:12px">Bev</span></div></div><div class="gmail_extra"><br><div class="gmail_quote"><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859m_6831214695552976061h5">On Thu, May 4, 2017 at 10:59 AM, Tom Brennan - OWASP <span dir="ltr"><<a href="mailto:tomb@owasp.org" target="_blank">tomb@owasp.org</a>></span> wrote:<br></div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859m_6831214695552976061h5"><div dir="ltr">@OWASP we reject kings, presidents and voting. <a href="https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Core_Values" target="_blank">we believe in rough consensus and running code</a>, your attendance is requested to join the next global board meeting on May 9th<div><br></div><div>Details:<br><a href="https://www.owasp.org/index.php/Board" target="_blank">https://www.owasp.org/index.ph<wbr>p/Board</a><br></div><div><br></div><div>Join us share your ideas, concerns and suggestions <a href="https://www.owasp.org/index.php/Category:OWASP_AppSec_Conference" target="_blank">in person or virtually</a></div><div><br></div><div>On behalf of the 2017 Board of Directors thank you for caring and sharing.</div><div><a href="https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#2017_Elected_by_Membership.2C_Global_Board_Members" target="_blank">https://www.owasp.org/index.ph<wbr>p/About_The_Open_Web_Applicati<wbr>on_Security_Project#2017_Elect<wbr>ed_by_Membership.2C_Global_Boa<wbr>rd_Members</a><span class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859m_6831214695552976061m_-572817865926851725HOEnZb"><font color="#888888"><br></font></span></div><span class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164m_4764115396102044553m_568786514476500484m_5549191349518682859m_6831214695552976061m_-572817865926851725HOEnZb"><font color="#888888"><div><br></div><div>Tom Brennan</div></font></span></div>
<br></div></div>______________________________<wbr>_________________<br>
OWASP-Leaders mailing list<br>
<a href="mailto:OWASP-Leaders@lists.owasp.org" target="_blank">OWASP-Leaders@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" rel="noreferrer" target="_blank">https://lists.owasp.org/mailma<wbr>n/listinfo/owasp-leaders</a><br>
<br></blockquote></div><br></div>
</blockquote></div><br></div>
</div></div><br>______________________________<wbr>_________________<br>
OWASP-Leaders mailing list<br>
<a href="mailto:OWASP-Leaders@lists.owasp.org" target="_blank">OWASP-Leaders@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" rel="noreferrer" target="_blank">https://lists.owasp.org/mailma<wbr>n/listinfo/owasp-leaders</a><br>
<br></blockquote></div><br></div></div></div>
</blockquote></div><br></div>
</div></div><br>______________________________<wbr>_________________<br>
OWASP-Leaders mailing list<br>
<a href="mailto:OWASP-Leaders@lists.owasp.org" target="_blank">OWASP-Leaders@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" rel="noreferrer" target="_blank">https://lists.owasp.org/mailma<wbr>n/listinfo/owasp-leaders</a><br>
<br></blockquote></div><br></div></div></div>
<br>______________________________<wbr>_________________<br>
OWASP-Leaders mailing list<br>
<a href="mailto:OWASP-Leaders@lists.owasp.org" target="_blank">OWASP-Leaders@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" rel="noreferrer" target="_blank">https://lists.owasp.org/mailma<wbr>n/listinfo/owasp-leaders</a><br>
<br></blockquote></div><br><br clear="all"><div><br></div></div></div><span class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079HOEnZb"><font color="#888888">-- <br><div class="m_4369681432944136939m_-4892591816309607976m_-3527588034380185079m_7581559840882949164gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><span style="font-size:12.8px">Aaron Weaver</span></div><div>Philadelphia OWASP Chapter Lead</div><span style="font-size:12.8px">OWASP AppSec Pipeline Lead</span><br style="font-size:12.8px"><a href="https://www.owasp.org/index.php/OWASP_AppSec_Pipeline" style="color:rgb(17,85,204);font-size:12.8px" target="_blank">https://www.owasp.org/index.ph<wbr>p/OWASP_AppSec_Pipeline</a><span style="font-size:12.8px"> </span><br style="font-size:12.8px"><br></div></div>
</font></span></div>
</blockquote></div><br></div>
</div></div></blockquote></div><br></div></div></div>
</blockquote></div><br></div>
</div></div></blockquote></div><br></div>