東京都中央区新川1-3-4 PAビル5F
※今回は2015年3月13日(金)に開催予定の「第12回ハンズオンセミナー」と同じ内容です。12回または今回のどちらかご都合がよろしい方へご参加ください。
脆弱性診断ハンズオンセミナーを開催いたします\(^o^)/
一応、個人ではなく会社として主催いたしますが、肩肘張ったものではなく、都度疑問・質問を解決しつつゆったりとしたペースで進めていきたいと考えています。
今回は「脆弱性検出合戦」を開催します。
下記のスケジュールにてセミナーを開催いたしております。
開催時期 | シーズン | 内容(予定) |
---|---|---|
2015年1月 | 1-1 | プロキシの準備、プロキシで自動診断 |
2015年2月 | 1-2 | 複数プロキシの連携、プロキシで手動診断 |
2015年3月 | 1-3 | 脆弱性検出合戦 |
2015年4月 | 2-1 | ネットワーク診断(Nmapによるポートスキャン) |
2015年5月 | 2-2 | ネットワーク手動診断 |
2015年6月 | 2-3 | 脆弱性検出合戦 |
2015年7月 | 3-1 | (未定) |
2015年8月 | 3-2 | (未定) |
2015年9月 | 3-3 | (未定) |
2015年10月 | 4-1 | (未定) |
2015年11月 | 4-2 | (未定) |
2015年12月 | 4-3 | (未定) |
開催時期 | 内容 |
---|---|
2015年2月 | プロキシの準備、OWASP ZAPによる自動診断、レポートの見方 |
2015年5月 | 同上 |
2015年8月 | 同上 |
2015年11月 | 同上 |
Webアプリケーションの脆弱性(クロスサイトスクリプティングやSQLインジェクションなど)をOWASP ZAPやFiddler、Burp Suiteなどを使用して検出する方法を学びます。
株式会社トレードワークス セキュリティ事業部
http://www.tworks.co.jp/
会場利用代として1,000円
後述するツールやブラウザのアドオンや拡張機能をダウンロードおよびインストール済みのノートPC
OWASP ZAPサイトには下記のOSそれぞれにバイナリが用意されています。
* Windows
* Linux / cross platform
* Mac OS/X
ご不明な点は「松本 隆則 t.matsumoto@tworks.co.jp」 にお気軽にお問い合わせください。
コミュニティについて 脆弱性診断研究会(Security Testing Workshop)は、Webアプリケーションやネットワーク機器などに対する脆弱性診断の手法や診断ツールの使用法を研究するコミュニティです。 本コミュニティーは、松本隆則(GMOサイバーセキュリティ byイエラエ株式会社(旧社名:株式会社イエラエセキュリティ))ほか2名が管理・運営しております。 Facebookグ...
メンバーになる