東京都中央区新川1-3-4 PAビル5F
今回は2015年上半期最後のハンズオンセミナーです。7月からはカリキュラムを大幅に見直します。そのため、今回のセミナーの再試合は予定しておりません。
再試合をしないため、定数を拡大するためにCo-Edo様のいつもの4Fではなく5Fにて開催いたします。
定数は20人から35人となります!
脆弱性診断ハンズオンセミナーを開催いたします\(^o^)/
Webアプリケーションやネットワーク機器に対する脆弱性診断の方法を解説いたします。
今回のテーマは「脆弱性検出合戦! ネットワーク編」です。
下記のツール(コマンド)を実行可能なPCをご用意ください。
* [OWASP ZAP] [Burp Suite] [Fiddler2](ローカルプロキシ)
* [nmap] http://nmap.org/
* [telnet] or [netcat(nc)], [openssl]
OSがWindowsの場合はネットワーク検証用ツールとして「Cygwin」の導入をお勧めします。
http://cygwin.com/
2015年上半期は下記のスケジュールにてセミナーを開催いたしました。
開催時期 | シーズン | 内容(予定) |
---|---|---|
2015年1月 | 1-1 | プロキシの準備、プロキシで自動診断 |
2015年2月 | 1-2 | 複数プロキシの連携、プロキシで手動診断 |
2015年3月 | 1-3 | 脆弱性検出合戦(個人戦) |
2015年4月 | 2-1 | ネットワーク診断(Nmapによるポートスキャン) |
2015年5月 | 2-2 | ネットワーク手動診断 |
2015年6月 | 2-3 | 脆弱性検出合戦(個人戦) |
2015年7月以降 | - | 新カリキュラム(内容未定) |
開催時期 | 内容 |
---|---|
2015年2月 | プロキシの準備、OWASP ZAPによる自動診断、レポートの見方 |
2015年5月 | 同上 |
2015年8月 | 同上 |
Webアプリケーションやネットワーク機器の脆弱性(クロスサイトスクリプティングやSQLインジェクション、OpenSSLの「POODLE」など)をOWASP ZAPやFiddler、Burp SuiteなどのプロキシツールやNmapやOpenSSLといったコマンドラインツールを使用して検出する方法を学びます。
株式会社トレードワークス セキュリティ事業部
http://www.tworks.co.jp/
会場利用代として1,000円
Wi-Fi接続が可能で下記のツール(コマンド)を実行できるPC
* [OWASP ZAP] [Burp Suite] [Fiddler2](ローカルプロキシ)
* [nmap] http://nmap.org/
* [telnet] or [netcat(nc)], [openssl]
OSがWindowsの場合はネットワーク検証用ツールとして「Cygwin」の導入をお勧めします。
http://cygwin.com/
ご不明な点は「松本 隆則 t.matsumoto@tworks.co.jp」 にお気軽にお問い合わせください。
セミナー終了後に1〜2時間ほどの懇親会を会場近くの居酒屋で実施する予定です。ご希望の方はお気軽にお声掛けください(^^)
コミュニティについて 脆弱性診断研究会(Security Testing Workshop)は、Webアプリケーションやネットワーク機器などに対する脆弱性診断の手法や診断ツールの使用法を研究するコミュニティです。 本コミュニティーは、松本隆則(GMOサイバーセキュリティ byイエラエ株式会社(旧社名:株式会社イエラエセキュリティ))ほか2名が管理・運営しております。 Facebookグ...
メンバーになる