第88回 脆弱性診断ええんやで(^^)
イベント内容
テーマ
テーマは「脆弱性診断のはじめかた:診断対象編 」です!
脆弱性診断を実施する際に必要な、診断対象の確認および選定についてお話しします。
いわゆる「クローリング」の考え方やコツ、診断対象を絞り込む際の注意点などをお伝えします。
対象
- 脆弱性診断に興味がある
- ZAPやBurp Suiteなどを使用してWebブラウザ・サーバ間の通信内容を閲覧できる
参加条件
脆弱性診断に興味がある方ならどなたでも。
LT枠
LT枠を設けました。「IT」や「セキュリティ」に絡むネタであればテーマはなんでもOKです!
お話いただく時間は10分以内でお願いいたします。
「オレに(ワタシに)ヒトコト言わせろ!」って方は是非ご応募ください。
募集方法について
次のつぶやきを見て「(・∀・)イイ!!」と思ったので真似してみます(^^) https://twitter.com/making/status/874599484545581056
- https://security-testing.doorkeeper.jp/events/167700 (LT枠1名+前日以降キャンセルしない枠 15名+当日にキャンセルするかも…枠15名)
- https://connpass.com/event/306301/ (抽選 10名)
主催
脆弱性診断研究会(Security Testing Workshop)
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
セミナー講師はGMOサイバーセキュリティ byイエラエ株式会社に所属しています。
https://gmo-cybersecurity.com/
情報処理安全確保支援士(登録セキスペ:013559)
https://riss.ipa.go.jp/r?r=013559
「ZAP Evangelist」として活動しています。
https://github.com/zaproxy/zaproxy/wiki/ZapEvangelists
会場
費用
コワーキングスペース茅場町 Co-Edo様へのドロップイン料金として1,100円 ※セミナー参加費は無料
当日ご用意いただくもの
PCをご持参ください。セミナー会場のWi-Fiに接続していただきます。 会場のWi-Fiに接続できない場合は、ご自身のPC上でOWASP Juice ShopおよびDVWAが動作するようにご準備ください。
ご注意と事前のお願い
- 参加するにあたって、会場利用代(ドロップイン料金)として1,100円かかります。
- 電源は各自で確保可能です。コワーキングスペースCo-Edo様がご提供のWi-Fiがあります。ハンズオンセミナー時は指定のWi-Fiに接続していただきます。
- セミナーで使用するツールは事前にインストールしてください。本セミナー内ではインストール方法については解説いたしません。ツールのインストールについてご不明な点がございましたら、お気軽にイベント宛のメッセージとしてお寄せください。
懇親会
セミナー終了後に近所の居酒屋で懇親会を予定しております。 ご参加の皆様、どうぞお気軽に(^^)
Slack
脆弱性診断研究会のSlackを作成しました。お気軽にご参加ください!
https://join.slack.com/t/security-testing-ws/shared_invite/zt-29qm0d3jl-1an2su5ZffyAxPGpnTzVgg
※リンクを更新しました。2/10頃まで有効です。
Facebookグループ 「脆弱性診断研究会」
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
公開グループです。スパム防止のため承認制ですが、どなたでもお気軽にご参加ください!
注意事項
※ 掲載タイミングや更新頻度によっては、情報提供元ページの内容と差異が発生しますので予めご了承ください。
※ 最新情報の確認や参加申込手続き、イベントに関するお問い合わせ等は情報提供元ページにてお願いします。
新規会員登録
このイベントに申し込むには会員登録が必要です。
アカウント登録済みの方はログインしてください。
※ ソーシャルアカウントで登録するとログインが簡単に行えます。
※ 連携したソーシャルアカウントは、会員登録完了後にいつでも変更できます。