東京都中央区新川1-3-4 PAビル5F
2015年2月13日(金)に実施した第10回(シーズン1 - 2)でキャンセル待ちが多数発生したため、「再試合」と銘打って、第10回と同じ内容のハンズオンセミナーを2015年3月6日(金)に実施いたします。
第10回または第11回のいずれかご都合がつくセミナーへご参加ください。
脆弱性診断ハンズオンセミナーを開催いたします\(^o^)/
一応、個人ではなく会社として主催いたしますが、肩肘張ったものではなく、都度疑問・質問を解決しつつゆったりとしたペースで進めていきたいと考えています。
今回から下記のスケジュールにてセミナーを開催いたします。
開催時期 | シーズン | 内容(予定) |
---|---|---|
2015年1月 | 1-1 | プロキシの準備、プロキシで自動診断 |
2015年2月 | 1-2 | 複数プロキシの連携、プロキシで手動診断 |
2015年3月 | 1-3 | 診断結果の精査および対策方法 |
2015年4月 | 2-1 | ネットワーク診断(Nmapによるポートスキャン) |
2015年5月 | 2-2 | 各種診断ツール(Nessus、OpenVAS他) |
2015年6月 | 2-3 | ネットワーク手動診断 |
2015年7月 | 3-1 | (未定) |
2015年8月 | 3-2 | (未定) |
2015年9月 | 3-3 | (未定) |
2015年10月 | 4-1 | (未定) |
2015年11月 | 4-2 | (未定) |
2015年12月 | 4-3 | (未定) |
開催時期 | 内容 |
---|---|
2015年2月 | プロキシの準備、OWASP ZAPによる自動診断、レポートの見方 |
2015年5月 | 同上 |
2015年8月 | 同上 |
2015年11月 | 同上 |
Webアプリケーションの脆弱性(クロスサイトスクリプティングやSQLインジェクションなど)をOWASP ZAPやFiddler、Burp Suiteなどを使用して検出する方法を学びます。
株式会社トレードワークス セキュリティ事業部
http://www.tworks.co.jp/
会場利用代として1,000円
後述するツールやブラウザのアドオンや拡張機能をダウンロードおよびインストール済みのノートPC
OWASP ZAPサイトには下記のOSそれぞれにバイナリが用意されています。
* Windows
* Linux / cross platform
* Mac OS/X
ご不明な点は「松本 隆則 t.matsumoto@tworks.co.jp」 にお気軽にお問い合わせください。
コミュニティについて 脆弱性診断研究会(Security Testing Workshop)は、Webアプリケーションやネットワーク機器などに対する脆弱性診断の手法や診断ツールの使用法を研究するコミュニティです。 本コミュニティーは、松本隆則(GMOサイバーセキュリティ byイエラエ株式会社(旧社名:株式会社イエラエセキュリティ))ほか2名が管理・運営しております。 Facebookグ...
メンバーになる