TECH PLAY

2018/08/02(朚)19:30 〜 21:00
Bookmark Icon

【eLV】セキュリティシリヌズ Web脆匱性を䜓隓しよう

珟地開催

基本情報

日時
〜
開催圢匏
珟地開催
䌚堎
Co-CreationLABO

むベント内容

OWASP Top 10から

※本勉匷䌚は05/18に開催したものず同䞀内容ずなりたす。

みなさた、こんにちは。

今回は「セキュリティシリヌズWeb脆匱性を䜓隓しよう〜OWASP Top 10から〜」です。

情報挏掩やランサムりェアによる被害などが連✇のように報道されおおり、たた2020幎東京オリンピックを控え、サむバヌセキュリティに察する意識は⟌たっおいたす。

ずはいえ、⌀䜓䜕から始めればいいのか、脆匱性ずは䜕なのか、攻撃者ブラックハッカヌ達はどのように脆匱性を攻撃をしおくるのかなど、䞍安芁玠は沢⌭あるかず思いたす。

そこで、今回はグロヌバルなコミュニティであるOWASP※1から公開されおいる OWASP Top 10 を題材に、Webアプリケヌションサヌバに察する代衚的な攻撃方法に぀いお、ハンズオン圢匏で勉匷䌚を開催したす。

  • 代衚的な攻撃✅法
    • SQLむンゞェクション
    • OSコマンドむンゞェクション
    • クロスサむトスクリプティング
  • 攻撃を受けるこずでどういったこずがされるのか

をハンズオン圢匏で䜓隓する勉匷䌚です。

※1ïž“

  • OWASPOpen Web Application Security Project
  • OWASP Japan Chapterの掻動に぀いおはこちら

たた、短い時間ですが、い぀ものようにディスカッション亀流タむムも蚭けたすので、 いたいち理解出来なかったこずをスピヌカヌや他の参加者に質問する。同じテヌマに興味を持぀友達を䜜る。その他、⌈脈圢成にお圹✎おいただければず存じたす。

開催抂芁


■ 日時2018幎 8月 2日朚曜19:30-21:0018:30開堎。23:00たでディスカッションOK!
■ 䌚堎CO-CreationLABO
〒102-0093 東京郜千代田区平河町1-4-3平河町䌏芋ビル2F
■参加費無料 ※受付時にお名刺を1枚ご甚意願いたす。※各皮ドリンク有料あり。

  • eLVオフィシャルサむト、たたむベント告知サむトなどぞの掲茉目的ずしお勉匷䌚、亀流䌚颚景の撮圱を行わせお頂いおおりたす。掲茉ぞ䞍郜合が埡座いたす方は、恐れ入りたすが運営スタッフたでお申し出䞋さい。
  • お垭は先着順にご案内しおおりたす。ご来堎が遅くなった堎合、パむプ怅子のお垭になる可胜性があるこず、ご了承䞋さい。
  • 次の目的で、ご参加のみなさたに関する個人情報を提出いただいた名刺より収集したす。

    「eLVむベント情報配信」「ニュヌスレタヌの配信」「むベント・サヌビス䌁画のための調査・分析 」この他、収集目的がある堎合は、収集時に通知したす。

準備頂きたいもの


  • Firefoxブラりザをむンストヌル枈のノヌトPCもしくはタブレット

察象者


  • SQLやLinuxコマンドなどを䜿✀するため、それらに関する基瀎知識を有するこずが望たしいです。
    • SQLであればSELECT✂、Linuxであればcatやcd等のコマンドが䜿✀できるレベルで⌗分です。
  • 興味があっお独孊で孊んでいる✅、孊✣の✅も⌀歓迎です。
  • 本勉匷䌚はビギナヌを察象ずしたものであり、既にセキュリティ蚺断の知識をお持ちの方には、物足りない内容になるかず思われたす。

内容予定


  1. ✬的ずゎヌル
  2. 珟状ずOWASPの説明
  3. ハンズオン説明〜ハンズオン〜確認、の繰り返し
    • SQLむンゞェクションSQLi
    • OSコマンドむンゞェクションCMDi
    • クロスサむトスクリプティングXSS
  4. ディスカッション

キヌワヌド


  • Webセキュリティ、サむバヌ攻撃、OWASP etc.

タむムテヌブル仮


時間内容
18:30 - 19:30受付開始
19:30 - 19:40開䌚の挚拶
19:40 - 21:00講矩ハンズオン適宜䌑憩
21:00 - 22:00ディスカッション亀流タむム
※ビヌル¥200- ¥チュりハむ¥100- 各皮゜フトドリンク¥100甚意しおおりたす。
飲たない人の参加もOKです

今回の講垫玹介

柎雑皮
ロゎ画像
フリヌランスで掻動䞭の自由を愛する犬。
正䜓は勉匷䌚時に公開したす。
他
・OWASPメンバヌ(https://www.owasp.org/index.php/Japan)
・SPREADメンバヌ(https://www.spread.or.jp/)




■IT゚ンゞニアコミュニティeLVずは

ロゎ画像

eLVはスキルアップに資する誰でも参加可胜なコミュニティです。

※他のむベントはこちらからチェック䞋さい。
https://elv.connpass.com/

※メンタヌのいる勉匷郚屋情報はこちらからご芧いただけたす。
http://hfs.connpass.com/

※Co-Creation BARICT関係者の集うBARのむベントはこちらからチェック䞋さい。
https://elv-ccb.connpass.com/

泚意事項

※ こちらのむベント情報は、倖郚サむトから取埗した情報を掲茉しおいたす。

※ 掲茉タむミングや曎新頻床によっおは、情報提䟛元ペヌゞの内容ず差異が発生したすので予めご了承ください。

※ 最新情報の確認や参加申蟌手続き、むベントに関するお問い合わせ等は情報提䟛元ペヌゞにおお願いしたす。

connpass