第61回 脆弱性診断ええんやで(^^) やられWebアプリケーションの倒し方(脆弱性診断 実践編)

2018-05-21(月)19:00 - 21:00

コワーキングスペース茅場町 Co-Edo

東京都中央区新川1-3-4 PAビル5F

SUZUKI Kazuhiro Hitoshi Kaneko 塚本 竜史 Shoma Ohkubo 木下 兼一 Akira Hojo INOUE Kei Shumpei Kubo 保野高之 かんぱぱ ytonic 柴雑種 K1(けいいち) + 40人の参加者
申し込む

申し込み受付は終了しました

今後イベント情報を受け取る

LT枠
1,000円 会場払い
前日以降キャンセルしない!枠
1,000円 会場払い
当日にキャンセルするかも…枠
1,000円 会場払い
会場利用代として1000円かかります(セミナーは無料)

募集方法について

次のつぶやきを見て「(・∀・)イイ!!」と思ったので真似してます(^^)
https://twitter.com/making/status/874599484545581056

テーマ

今回のテーマはやられWebアプリケーションの倒し方(脆弱性診断 実践編)です。

前回の第60回セミナーで導入方法を解説した「OWASP Broken Web Applications(BWA)」 を練習台に、「ウェブ健康診断」仕様や脆弱性診断士プロジェクトの「Webアプリケーション脆弱性診断ガイドライン」に基づいた診断手法を解説いたします。

OWASP BWAの導入方法については、後日、導入マニュアルを公開いたしますので、いましばらくお待ちください。

LT枠

LT枠を設けました。「IT」や「セキュリティ」に絡むネタであればテーマはなんでもOKです!

お話いただく時間は10分以内でお願いいたします。

「オレに(ワタシに)ヒトコト言わせろ!」って方は是非ご応募ください。

対象

  • 脆弱性診断に興味がある
  • OWASP ZAPやBurp Suiteなどを使用して、ブラウザ・サーバ間の通信内容を閲覧できる

主催

脆弱性診断研究会(Security Testing Workshop)
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/

セミナー講師はEGセキュアソリューションズ株式会社(旧社名:HASHコンサルティング株式会社)に所属しています。
https://www.eg-secure.co.jp/

会場

コワーキングスペース茅場町 Co-Edo

参加費

会場利用代として1,000円

当日ご用意いただくもの

ノートPC

下記のツールを実行可能ならばOSの種別は問いません。

OWASP Zed Attack Proxy Project

  • 最新のバージョンである2.7系をダウンロード&インストールしてください。

Burp Suite Free Edition

  • Free版をダウンロード&インストールしてください。

FoxyProxy Standard

ご注意と事前のお願い

  • 参加するにあたって、会場利用代(ドロップイン料金)として1,000円かかります。
  • 電源は各自で確保可能です。コワーキングスペースCo-Edo様がご提供のWi-Fiがあります。ハンズオンセミナー時は指定のWi-Fiに接続していただきます。
  • セミナーで使用するツールは事前にインストールしてください。本セミナー内ではインストール方法については解説いたしません。ツールのインストールについてご不明な点がございましたら、お気軽にイベント宛のメッセージとしてお寄せください。

懇親会

セミナー終了後に近所の居酒屋で懇親会を予定しております。お気軽にどうぞ(^^)

Facebookグループ 「脆弱性診断研究会」

https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
公開グループです。スパム防止のため承認制ですが、どなたでもお気軽にご参加ください!

コワーキングスペース茅場町 Co-Edo
東京都中央区新川1-3-4 PAビル5F
Google マップで見る
Staticmap?center=35.6786384%2c139.78208229999996&key=aizasybycd12d9vzahpvojgyz9zc9en2rmumnfy&language=ja&markers=size%3asmall%7c35.6786384%2c139
コミュニティについて
脆弱性診断研究会

脆弱性診断研究会

コミュニティについて 脆弱性診断研究会(Security Testing Workshop)は、Webアプリケーションやネットワーク機器などに対する脆弱性診断の手法や診断ツールの使用法を研究するコミュニティです。 本コミュニティーは、コワーキングスペース茅場町 Co-EdoおよびEGセキュアソリューションズ株式会社に所属する松本隆則が管理・運営しております。 ※HASHコンサルティング...

メンバーになる