BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//https://techplay.jp//JP
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALDESC:【オンライン開催】第31回 MBSD セキュリティ勉
 強会
X-WR-CALNAME:【オンライン開催】第31回 MBSD セキュリティ勉
 強会
X-WR-TIMEZONE:Asia/Tokyo
BEGIN:VTIMEZONE
TZID:Asia/Tokyo
BEGIN:STANDARD
DTSTART:19700101T000000
TZOFFSETFROM:+0900
TZOFFSETTO:+0900
TZNAME:JST
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
UID:792768@techplay.jp
SUMMARY:【オンライン開催】第31回 MBSD セキュリティ勉強
 会
DTSTART;TZID=Asia/Tokyo:20200929T190000
DTEND;TZID=Asia/Tokyo:20200929T220000
DTSTAMP:20260416T230922Z
CREATED:20200911T060005Z
DESCRIPTION:イベント詳細はこちら\nhttps://techplay.jp/event/79276
 8?utm_medium=referral&utm_source=ics&utm_campaign=ics\n\nはじめに\n\n
 当イベントページをご覧くださり、ありがとうござい
 ます。当イベントは三井物産セキュアディレクション(
 以下、MBSD)主催の情報セキュリティに関する勉強会で
 す。セキュリティに興味のある方々に脆弱性診断につ
 いての学びの場を提供できればとの思いから、1\, 2ヶ
 月に1回のペースで開催しています。\n\n概要\n\nローカ
 ルプロキシツール「Burp Suite」を使い、Webアプリケーシ
 ョンに潜む脆弱性の再現を体験していただきます。\n\n
 今回の勉強会は新型コロナウイルス感染拡大を受け、
 会場を借りての勉強会開催を自粛しておりましたが、
 この度試験的にオンラインでの開催を実施することに
 なりました。\n遠方でなかなか参加できなかった方も
 この機会にぜひご参加ください。\nなお、「懇親会」
 はオンライン開催の特性上実施できません。何卒ご容
 赦願います。お好きなドリンクを片手にご参加くださ
 い。\n「持ち物」「準備していただきたいこと」「注
 意事項」をよくお読みの上、奮ってご参加ください。\
 n\nオンライン勉強会ではWebアプリケーションの「設計
 上の不備」に起因する以下の脆弱性を取り上げます。
 設計上の不備とは、アプリケーションの要件定義や設
 計などの開発プロセスの上流工程においてセキュリテ
 ィ面が考慮されていないことが原因で作り込まれてし
 まう問題です。\n\n勉強会では、弊社で用意した仮想SNS
 サイトに接続し、Burp Suiteを使ってサイト内に存在する
 脆弱性の再現方法を演習を通して学んでいきます。\n\n
 ※今回取り上げる脆弱性の種類(内容)は、第24回(2019.6.2
 6)、第26回(2019.10.31実施)などと同様です。過去開催回に
 ご参加いただいた方は、既に学習済みの内容となりま
 すことをご了承ください。\n※Burp SuiteはHTTP通信の確認
 や操作、脆弱性のスキャンなどの機能を備えたプロキ
 シツールとして、Webアプリケーションの脆弱性診断の
 現場で広く利用されているソフトウェアです。\n\n対象
 \n\n以下のような方を対象とした初歩的な内容を予定し
 ています。\n\n\nセキュリティ担当者で、技術的な部分
 を基礎から知りたい方\nWebアプリケーション診断を受
 けたいと考えているが、どのようなことを実施するの
 か知りたい方\nWebアプリケーション診断の費用感や全
 体像を知りたい方\n\n\n初心者の方でも理解していただ
 けるよう、演習に入る前に脆弱性の解説を行いますの
 で、初めての方もお気軽にご参加ください。また当日
 は講師の他にも講習スタッフがおりますので、不明点
 はお気軽にご質問いただけます。\nみなさまのご参加
 を心よりお待ちしております。\n\nご準備頂くもの\n\n
 勉強会参加に際しまして以下をご用意ください。\n\n\n
 ノートPC (インターネット接続できるもの)\nプロキシの
 設定が変更可能なご自身のPC(Windows / Mac どちらでも可)
 をお持ちください。勉強会では、Windowsを用いて解説い
 たします。\n筆記用具\nペン、鉛筆どちらでも可です。
 \n\n\n準備していただきたいこと\n\n\nウェブブラウザ\n
 勉強会ではFirefoxを用いて解説いたします。可能であれ
 ば、Firefoxをご用意ください。\nBurpSuite\n当日までに無
 償版をダウンロード・インストールを済ませ、起動で
 きることを確認してください。\nMicrosoft Teams\n今回の勉
 強会ではMicrosoft Teamsを使用します。カメラは原則オフ
 、マイクも講演中はオフにしていただきます。\nMicrosof
 t Teamsは無料でご利用いただけます。アプリも用意され
 ていますが、受講時はブラウザ版のTeamsでもご参加い
 ただけます。ブラウザ版をご利用の際は、演習で使用
 するブラウザとは別のブラウザでご参加ください。\n
 アプリリンク\nなお、ご質問を受け付ける際にはTeamsの
 チャット機能をご利用いただきます。\nイベント開始
 前にTeams会議URLを参加者の皆様にお送りいたします。\n
 \n\nスケジュール\n\n参加確定した皆様にはイベント開
 始前にTeams会議URLを参加者の皆様にお送りいたします
 。\n18:30 開場  　  19:00 開始\n\n\n\n時間\n内容\n\n\n\n19:00 
 – 19:20\n脆弱性と脆弱性診断\n\n\n19:20 – 19:30\nWebアプリ
 ケーションとHTTP、Proxy\n\n\n19:30 – 20:10\nBurpの設定＆使
 い方\n\n\n20:10 – 20:30\n脆弱性の再現(ベーシック)\n\n\n20:
 30 – 20:40\n休憩\n\n\n20:40 – 21:40\n脆弱性の再現(アドバ
 ンス)\n\n\n21:40 – 22:00\nクロージング\n\n\n\n※タイムテ
 ーブルは目安です。オンライン開催のため、演習時間
 を通常より長めに設定しております。当日の進行状況
 によって若干前後する可能性がございます。\n\nお願い
 とお断り\n\n\nプロキシの設定が変更可能なご自身のPC(W
 indows / Mac どちらでも可)をご準備ください(講師はWindows
 を用いて解説いたしますので、可能であればWindowsをお
 薦めいたします)。\nBurp Suiteを起動できる状態にしてお
 いてください(plain JAR file版のBurp Suite の起動にはJavaが
 必要です)。\nWebブラウザはFirefoxのご利用を推奨してお
 ります。\n過去の開催回では、当日に無断で欠席され
 る方が散見され数個の空席がございました。事前にご
 参加が難しくなられた場合は、参加のキャンセルをし
 ていただき、キャンセル待ちの方に席をお譲りいただ
 けますと幸いでございます。もしキャンセルをなさら
 ずに当日無断で欠席される方がいらっしゃる場合は、
 誠に勝手ながら以降のMBSD主催の勉強会へのご参加をお
 断りする場合がございます。あらかじめご了承くださ
 い。\n\n\n諸注意\n\n\n禁止事項\n以下に該当する行為を
 されたと見なされる場合、ご退場いただく場合がござ
 います。あらかじめご確認ください。\n\n\n宗教団体、
 人材会社などによる勧誘行為、宣伝行為、ヘッドハン
 ティング、又はこれに類似する行為。\n営利を目的と
 した営業行為、宣伝行為、又はこれに類似する行為。\
 n過度な大声、騒音、振動、暴力など、他の参加者の迷
 惑になる行為。\n法令に違反する、又はそのおそれの
 ある行為。\nその他、弊社が不適切と判断する行為や
 目的での参加。\n\n注意事項\n会場の設備、備品を汚損
 、破損、又は紛失された場合、その損害を賠償してい
 ただきます。\n免責事項\n貴重品の管理は各自でお願い
 いたします。万一盗難や紛失などの事故が発生しまし
 ても、弊社では責任を負いかねます。\n\n\n主催\n\n三井
 物産セキュアディレクション株式会社\nテクニカルサ
 ービス事業本部 プロフェッショナルサービス事業部\nh
 ttps://www.mbsd.jp/
LOCATION:オンライン
URL:https://techplay.jp/event/792768?utm_medium=referral&utm_source=ics&utm
 _campaign=ics
END:VEVENT
END:VCALENDAR
