BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//https://techplay.jp//JP
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALDESC:【オンライン開催】第51回 MBSD セキュリティ勉
 強会
X-WR-CALNAME:【オンライン開催】第51回 MBSD セキュリティ勉
 強会
X-WR-TIMEZONE:Asia/Tokyo
BEGIN:VTIMEZONE
TZID:Asia/Tokyo
BEGIN:STANDARD
DTSTART:19700101T000000
TZOFFSETFROM:+0900
TZOFFSETTO:+0900
TZNAME:JST
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
UID:982293@techplay.jp
SUMMARY:【オンライン開催】第51回 MBSD セキュリティ勉強
 会
DTSTART;TZID=Asia/Tokyo:20250630T190000
DTEND;TZID=Asia/Tokyo:20250630T220000
DTSTAMP:20260510T032409Z
CREATED:20250611T140153Z
DESCRIPTION:イベント詳細はこちら\nhttps://techplay.jp/event/98229
 3?utm_medium=referral&utm_source=ics&utm_campaign=ics\n\n【重要】イ
 ベント参加リンクをメールをお送りいたしました。ご
 確認いただけますと幸いです。\n\nご迷惑おかけし申し
 訳ありません。\n\n\n\nはじめに\n\n当イベントページを
 ご覧くださり、ありがとうございます。\n当イベント
 は三井物産セキュアディレクション(以下、MBSD)主催の
 情報セキュリティに関する勉強会です。\nセキュリテ
 ィに興味のある方々に脆弱性診断についての学びの場
 を提供できればとの思いから、1\, 2ヶ月に1回のペース
 で開催しています。\n\n概要\n\nローカルプロキシツー
 ル「Burp Suite」を使い、Webアプリケーションに潜む脆弱
 性の再現を体験していただきます。\n\n今回はオンライ
 ンでの開催となります。遠方でなかなか参加できなか
 った方もこの機会にぜひご参加ください。\nなお、「
 懇親会」はオンライン開催の特性上実施できません。
 何卒ご容赦願います。お好きなドリンクを片手にご参
 加ください。\n「準備していただきたいこと」「注意
 事項」をよくお読みの上、奮ってご参加ください。\n\n
 今回はWebアプリケーションの「設計上の不備」に起因
 する脆弱性を取り上げます。設計上の不備とは、アプ
 リケーションの要件定義や設計などの開発プロセスの
 上流工程においてセキュリティ面が考慮されていない
 ことが原因で作り込まれてしまう問題です。\n\n勉強会
 では、弊社で用意した仮想SNSサイトに接続し、Burp Suite
 を使ってサイト内に存在する脆弱性の再現方法を演習
 を通して学んでいきます。\n\n※今回取り上げる脆弱性
 の種類(内容)は、第47回(2024.07.23)、第46回(2024.5.29)、第44
 回(2023.11.21)、第41回(2023.5.24)などと同様です。過去開催
 回にご参加いただいた方は、既に学習済みの内容とな
 りますことをご了承ください。\n※Burp SuiteはHTTP通信の
 確認や操作、脆弱性のスキャンなどの機能を備えたプ
 ロキシツールとして、Webアプリケーションの脆弱性診
 断の現場で広く利用されているソフトウェアです。\n\n
 対象\n\n以下のような方を対象とした初歩的な内容を予
 定しています。\n\n\nセキュリティ担当者で、技術的な
 部分を基礎から知りたい方\nWebアプリケーション診断
 を受けたいと考えているが、どのようなことを実施す
 るのか知りたい方\nWebアプリケーション診断の費用感
 や全体像を知りたい方\n\n\n初心者の方でも理解してい
 ただけるよう、演習に入る前に脆弱性の解説を行いま
 すので、初めての方もお気軽にご参加ください。また
 当日は講師の他にも講習スタッフがおりますので、不
 明点はお気軽にご質問いただけます。\nみなさまのご
 参加を心よりお待ちしております。\n\nご準備頂くもの
 \n\n勉強会参加に際しまして以下をご用意ください。\n\
 n\n以下の条件を満たしたPC\n\n\n\nインターネットへ接続
 できること\nプロキシの設定が変更可能なこと\nOSはWind
 ows または Macであること\n> (講師はWindowsを用いて解説
 いたしますので、それ以外のプラットフォームについ
 てはサポートいたしかねます。)\n\n\n\nウェブブラウザ\
 n勉強会ではBurpSuite内蔵ブラウザを用いて解説いたしま
 すが、BurpSuite内蔵ブラウザに不具合が発生した場合の
 、予防措置としてFirefoxもご用意ください。\nBurpSuite\n
 当日までに無償版のダウンロード・インストールを済
 ませ、起動できることを確認してください。起動した
 後、BurpのProxyタブにあるOpen browserボタンを押下すると
 内蔵ブラウザが立ち上がります。\n内蔵ブラウザにて
 、弊社HP（https://www.mbsd.jp/）にアクセスできることを確
 認してください。\n❗❗勉強会開催時の最新版のBurpSuit
 eをインストールして下さい。過去にご参加いただいた
 方は、最新版にアップデートしてください。❗❗\nMicro
 soft Teams\n今回の勉強会ではMicrosoft Teamsを使用します。
 カメラは原則オフ、マイクも講演中はオフにしていた
 だきます。\nMicrosoft Teamsは無料でご利用いただけます
 。アプリも用意されていますが、入室の際のお名前(表
 示名)を指定できない可能性があるため、ブラウザ上で
 の入室を推奨しております。ブラウザ版をご利用の際
 は、演習で使用するブラウザとは別のブラウザをシー
 クレットモード等で起動した上でアクセスください。\
 nアプリリンク\nなお、ご質問を受け付ける際にはTeams
 のチャット機能をご利用いただきます。\nイベント開
 始数日前にTeams会議URLを参加者の皆様にお送りいたし
 ます。\n\n\nスケジュール\n\n参加確定した皆様にはイベ
 ント開始前にTeams会議URLを参加者の皆様にお送りいた
 します。\n18:45 開場  　  19:00 開始\n\n\n\n時間\n内容\n\n\n
 \n19:00 – 19:20\n脆弱性と脆弱性診断\n\n\n19:20 – 19:30\nWeb
 アプリケーションとHTTP、Proxy\n\n\n19:30 – 20:10\nBurpの設
 定＆使い方\n\n\n20:10 – 20:30\n脆弱性の再現(ベーシック)
 \n\n\n20:30 – 20:40\n休憩\n\n\n20:40 – 21:40\n脆弱性の再現(
 アドバンス)\n\n\n21:40 – 22:00\nクロージング\n\n\n\n※タ
 イムテーブルは目安です。オンライン開催のため、演
 習時間を通常より長めに設定しております。当日の進
 行状況によって若干前後する可能性がございます。\n
 　質問や感想はX（旧：Twitter）ハッシュタグ #MBSD勉強
 会 でもお待ちしております。\n\nお願いとお断り\n\n\n
 プロキシの設定が変更可能なご自身のPC(Windows / Mac ど
 ちらでも可)をご準備ください(講師はWindowsを用いて解
 説いたしますので、可能であればWindowsをお薦めいたし
 ます)。\nBurp Suiteを起動できる状態にしておいてくださ
 い(可能な限りインストーラ版をご利用ください)。\nBur
 pSuite内蔵ブラウザを使用される方は事前に起動及びイ
 ンターネットにアクセス可能かご確認ください。\nWeb
 ブラウザはBurpSuite内蔵ブラウザを使用しますが、BurpSui
 te内蔵ブラウザに不具合が発生した場合の、予防措置
 としてFirefoxもご用意ください。\n事前にご参加が難し
 くなられた場合は、参加のキャンセルをしていただき
 、キャンセル待ちの方に席をお譲りいただけますと幸
 いでございます。\n\n\n諸注意\n\n\n禁止事項\n以下に該
 当する行為をされたと見なされる場合、ご退場いただ
 く場合がございます。あらかじめご確認ください。\n\n
 \n宗教団体、人材会社などによる勧誘行為、宣伝行為
 、ヘッドハンティング、又はこれに類似する行為。\n
 営利を目的とした営業行為、宣伝行為、又はこれに類
 似する行為。\n他の参加者の迷惑になる行為。\n法令に
 違反する、又はそのおそれのある行為。\nその他、弊
 社が不適切と判断する行為や目的での参加。\n\n\n\n主
 催\n\n三井物産セキュアディレクション株式会社\nテク
 ニカルサービス事業本部 プロフェッショナルサービス
 事業部\nhttps://www.mbsd.jp/
LOCATION:オンライン
URL:https://techplay.jp/event/982293?utm_medium=referral&utm_source=ics&utm
 _campaign=ics
END:VEVENT
END:VCALENDAR
