東京都中央区新川1-3-4 PAビル5F
前回のリベンジ!?としての意味を持つ第4回の開催が決定しました\(^o^)/
OWASP ZAPによるWebアプリケーションセキュリティ診断のハンズオンセミナーです。
一応、個人ではなく会社として主催いたしますが、肩肘張ったものではなく、都度疑問・質問を解決しつつゆったりとしたペースで進めていきたいと考えています。
事前申込み無しの当日飛び入り参加も大歓迎!
コワーキングスペース茅場町 Co-Edoをご利用のついでにちょっと覗いてみていただけたら(^^)
当方でWindowsやMac OS X用のOWASP ZAPインストーラーを持参いたしますので、ダウンロードの手間なくすぐにインストールして参加できます。
Webアプリケーションの脆弱性(クロスサイトスクリプティングやSQLインジェクションなど)をOWASP ZAPを使用して検出する方法を学びます。
今回のテーマは、「OWASP ZAPと他のツールとの連携による手動診断手法」です。
* 「Fiddler」や「Burp Suite」との連携方法
* 「Foxyproxy」による効率的なプロキシ設定切替方法
株式会社トレードワークス セキュリティ事業部
http://www.tworks.co.jp/
会場利用代として1,000円
開始時刻 | 内容 |
---|---|
19:00〜 | ご挨拶 |
19:05〜 | OWASP ZAPについて |
19:10〜 | Foxyproxy導入 |
19:30〜 | FiddlerやBurp Suiteとの連携方法 |
20:00〜 | 休憩(10分ほど) |
20:10〜 | FiddlerやBurp Suiteとの連携方法 |
20:50〜 | 質疑応答 |
OWASP ZAPをダウンロードおよびインストール済みのノートPC
OWASP ZAPサイトには下記のOSそれぞれにバイナリが用意されています。
コミュニティについて 脆弱性診断研究会(Security Testing Workshop)は、Webアプリケーションやネットワーク機器などに対する脆弱性診断の手法や診断ツールの使用法を研究するコミュニティです。 本コミュニティーは、松本隆則(GMOサイバーセキュリティ byイエラエ株式会社(旧社名:株式会社イエラエセキュリティ))ほか2名が管理・運営しております。 Facebookグ...
メンバーになる