第61回 脆弱性診断ええんやで(^^)
イベント内容
募集方法について
今回、次のつぶやきを見て「(・∀・)イイ!!」と思ったので真似してみます(^^) https://twitter.com/making/status/874599484545581056
- https://security-testing.doorkeeper.jp/events/74093 (LT枠1名+前日以降キャンセルしない枠 44名+当日にキャンセルするかも…枠10名)
- https://security-testing.connpass.com/event/87458/ (抽選 10名)
テーマ
今回のテーマはやられWebアプリケーションの倒し方(脆弱性診断 実践編)です。
前回の第60回セミナーで導入方法を解説した「OWASP Broken Web Applications(BWA)」 を練習台に、「ウェブ健康診断」仕様や脆弱性診断士プロジェクトの「Webアプリケーション脆弱性診断ガイドライン」に基づいた診断手法を解説いたします。
OWASP BWAの導入方法については、後日、導入マニュアルを公開いたしますので、いましばらくお待ちください。
対象
- 脆弱性診断に興味がある
- OWASP ZAPやBurp Suiteなどを使用して、ブラウザ・サーバ間の通信内容を閲覧できる
主催
脆弱性診断研究会(Security Testing Workshop)
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
セミナー講師はEGセキュアソリューションズ株式会社に所属しています。
会場
参加費
会場利用代として1,000円
当日ご用意いただくもの
ノートPC
下記のツールを実行可能ならばOSの種別は問いません。
OWASP Zed Attack Proxy Project
- 最新のバージョンである2.7系をダウンロード&インストールしてください。
FoxyProxy Standard
- FirefoxおよびChrome用のプロキシ設定切り替えツールです。 https://addons.mozilla.org/ja/firefox/addon/foxyproxy-standard/ https://chrome.google.com/webstore/detail/foxyproxy-standard/gcknhkkoolaabfmlnjonogaaifnjlfnp?hl=ja
ご注意と事前のお願い
- 参加するにあたって、会場利用代(ドロップイン料金)として1,000円かかります。
- 電源は各自で確保可能です。コワーキングスペースCo-Edo様がご提供のWi-Fiがあります。ハンズオンセミナー時は指定のWi-Fiに接続していただきます。
- セミナーで使用するツールは事前にインストールしてください。本セミナー内ではインストール方法については解説いたしません。ツールのインストールについてご不明な点がございましたら、お気軽にイベント宛のメッセージとしてお寄せください。
懇親会
セミナー終了後に近所の居酒屋で懇親会を予定しております。 ご参加の皆様、どうぞお気軽に(^^)
Facebookグループ 「脆弱性診断研究会」
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
公開グループです。スパム防止のため承認制ですが、どなたでもお気軽にご参加ください!
注意事項
※ 掲載タイミングや更新頻度によっては、情報提供元ページの内容と差異が発生しますので予めご了承ください。
※ 最新情報の確認や参加申込手続き、イベントに関するお問い合わせ等は情報提供元ページにてお願いします。
新規会員登録
このイベントに申し込むには会員登録が必要です。
アカウント登録済みの方はログインしてください。
※ ソーシャルアカウントで登録するとログインが簡単に行えます。
※ 連携したソーシャルアカウントは、会員登録完了後にいつでも変更できます。