読者です 読者をやめる 読者になる 読者になる

まじめにゆいがどくそん

仕事関連の真面目な記事が満載です、多分。

第6回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

OWASP ZAP

OWASP ZAP」は「The OWASP Zed Attack Proxy」の略で、OWASP (Open Web Application Security Project)という団体内のプロジェクトにより管理・運営されているオープンソースのセキュリティ診断ソフトウェアです。

OWASP ZAPはJavaで作成されています。

セキュリティ診断 勉強会(Doorkeeper)

このOWASP ZAPや他の様々な診断ツールを使用して実施するセキュリティ診断の考え方や手法を共有するためにセキュリティ診断 勉強会というコミュニティをDoorkeeperに作成しました。

ハンズオンセミナー

第6回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^) - セキュリティ診断 勉強会 | Doorkeeper

6回目のセキュリティ診断に関するハンズオンセミナーを開催します。

場所

前回同様、コワーキングスペース茅場町 Co-Edo様のスペースをお借りします。

日時

2014年12月16日(火) 19:00〜21:00

名前はふざけてますが、きちんと真面目に「勉強」するので、セキュリティ診断にご興味がある方はお気軽にご参加ください(^ ^)


第6回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

セミナー概要

今回のテーマは、「セキュリティ診断 なんでも質疑応答!編」です。

ネタは熟考中……

セミナー内容についてご希望がございましたらコメントをお寄せください。

第5回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^) for ルーキーズ

OWASP ZAP

OWASP ZAP」は「The OWASP Zed Attack Proxy」の略で、OWASP (Open Web Application Security Project)という団体内のプロジェクトにより管理・運営されているオープンソースのセキュリティ診断ソフトウェアです。

OWASP ZAPはJavaで作成されています。

セキュリティ診断 勉強会(Doorkeeper)

このOWASP ZAPや他の様々な診断ツールを使用して実施するセキュリティ診断の考え方や手法を共有するためにセキュリティ診断 勉強会というコミュニティをDoorkeeperに作成しました。

ハンズオンセミナー

第5回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^) for ルーキーズ - セキュリティ診断 勉強会 | Doorkeeper

5回目のセキュリティ診断に関するハンズオンセミナーは初心者向けの日曜開催です。

場所

前回同様、コワーキングスペース茅場町 Co-Edo様のスペースをお借りします。

日時

2014年11月30日(日) 13:00〜15:00

名前はふざけてますが、きちんと真面目に「勉強」するので、セキュリティ診断にご興味がある方はお気軽にご参加ください(^ ^)


第5回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^) for ルーキーズ

セミナー概要

今回のテーマは「OWASP ZAPで楽しくセキュリティ診断♪」です。
OWASP ZAPの基本的な操作を実践します。

セミナー内容についてご希望がございましたらコメントをお寄せください。

第4回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

OWASP ZAP

OWASP ZAP」は「The OWASP Zed Attack Proxy」の略で、OWASP (Open Web Application Security Project)という団体内のプロジェクトにより管理・運営されているオープンソースのセキュリティ診断ソフトウェアです。

OWASP ZAPはJavaで作成されています。

セキュリティ診断 勉強会(Doorkeeper)

このOWASP ZAPや他の様々な診断ツールを使用して実施するセキュリティ診断の考え方や手法を共有するためにセキュリティ診断 勉強会というコミュニティをDoorkeeperに作成しました。

ハンズオンセミナー

第4回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^) - セキュリティ診断 勉強会 | Doorkeeper

4回目のセキュリティ診断に関するハンズオンセミナーを開催します。

場所

前回同様、コワーキングスペース茅場町 Co-Edo様のスペースをお借りします。

日時

2014年11月21日(金) 19:00〜21:00

名前はふざけてますが、きちんと真面目に「勉強」するので、セキュリティ診断にご興味がある方はお気軽にご参加ください(^ ^)


第4回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

セミナー概要

今回のテーマは「OWASP ZAPと他のツールとの連携による手動診断手法」です。

詳細な内容は現在検討中です。

セミナー内容についてご希望がございましたらコメントをお寄せください。

第3回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

OWASP ZAP

OWASP ZAP」は「The OWASP Zed Attack Proxy」の略で、OWASP (Open Web Application Security Project)という団体内のプロジェクトにより管理・運営されているオープンソースのセキュリティ診断ソフトウェアです。

OWASP ZAPはJavaで作成されています。

セキュリティ診断 勉強会(Doorkeeper)

このOWASP ZAPや他の様々な診断ツールを使用して実施するセキュリティ診断の考え方や手法を共有するためにセキュリティ診断 勉強会というコミュニティをDoorkeeperに作成しました。

ハンズオンセミナー

第3回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^) - セキュリティ診断 勉強会 | Doorkeeper

3回目のセキュリティ診断に関するハンズオンセミナーを開催します。

場所

前回同様、コワーキングスペース茅場町 Co-Edo様のスペースをお借りします。

日時

2014年10月24日(金) 19:00〜21:00

名前はふざけてますが、きちんと真面目に「勉強」するので、セキュリティ診断にご興味がある方はお気軽にご参加ください(^ ^)


第3回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

セミナー概要

今回の主要テーマは「OWASP ZAPによる手動診断手法」です。

対象Webアプリケーションの情報収集

  • 使用されているサーバー製品の推定
  • 開発言語の推定
  • ユーザー認証方式の確認

診断対象クローリング

  • 手動クローリング
  • 自動クローリング(Spider)

診断方法

診断結果

  • 確認方法
  • 診断結果のPDFやHTMLファイルなどへの保存方法


詳細な内容は現在検討中です。

上記の概要に列挙した以外にご希望がございましたらコメントをお寄せください。

第2回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

OWASP ZAP

OWASP ZAP」は「The OWASP Zed Attack Proxy」の略で、OWASP (Open Web Application Security Project)という団体内のプロジェクトにより管理・運営されているオープンソースのセキュリティ診断ソフトウェアです。

ソフトウェア本体はJavaで作成されていますが、HTTP経由でソフトウェアをコントロール可能なAPIが存在します。

セキュリティ診断 勉強会(Doorkeeper)

このOWASP ZAPや他の様々な診断ツールを使用して実施するセキュリティ診断の考え方や手法を共有するためにセキュリティ診断 勉強会というコミュニティをDoorkeeperに作成しました。

ハンズオンセミナー

第2回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

2回目のセキュリティ診断に関するハンズオンセミナーを開催します。

場所

前回同様、コワーキングスペース茅場町 Co-Edo様のスペースをお借りします。

日時

2014年9月25日(木) 19:00〜21:00に開催します。


名前はふざけてますが、きちんと真面目に「勉強」するので、セキュリティ診断にご興味がある方はお気軽にご参加ください(^ ^)

第2回セキュリティ診断(自分でしたら)いかんのか?(OWASP ZAPなら)ええんやで(^ ^)

セミナー概要

対象Webアプリケーションの情報収集

  • 使用されているサーバー製品の推定
  • 開発言語の推定
  • ユーザー認証方式の確認

診断対象クローリング

  • 手動クローリング
  • 自動クローリング(Spider)

診断方法

診断結果

  • 確認方法
  • 診断結果のPDFやHTMLファイルなどへの保存方法


詳細な内容は現在検討中です。

上記の概要に列挙した以外にご希望がございましたらコメントをお寄せください。