Jan
25
OWASP Connect in Tokyo #2
OWASPの活用事例などを紹介する勉強会です。LTも募集しています。
Organizing : OWASP PR Team
Registration info |
参加枠 Free
FCFS
LT枠(5分程度応相談) Free
FCFS
|
---|
Description
イベント概要
OWASP Connectは、OWASPという名前は聞いたことあるけれどもどのようなものか全くわからない、どのように活用すべきかわからないといった方々を対象にしたOWASPとの接点がこれまであまりなかった方々向けの勉強会です。 OWASPの活用事例(例:OWASP PJを活用したドキュメントを作ってみた、OWASP PJを活用したドキュメントを作ることを検討したけどやめた、OWASP PJを使って勉強会をやってみた)を会場内で共有し、発表者と参加者が双方向で意見交換が行える場を目指します。会場内で出たいい意見については、OWASPのPJにフィードバックし、OWASP自体に貢献する予定です。
OWASPとは
OWASP(Open Web Application Security Project)は、Webアプリケーションセキュリティの普及啓発活動を行っているオープンソース・ソフトウェアコミュニティです。OWASPはWebアプリケーションセキュリティの向上を図るためのドキュメントやツールを公開しています。また、世界各地にチャプターを設立、地域に根付いた活動を行っており、日本においてもOWASP Japanをはじめ10程度のチャプターが活動を行っています。
LT募集
何かしらOWASPに絡めていただければ構いませんのでLT枠にて参加登録してください。(※ただし、特定ベンダの製品、サービス等の営業等に繋がる内容および行為は禁止)当日までまだまだ時間ありますよ!
またLT初挑戦の方でも大歓迎です。管理者のメンバーも他のLT初挑戦歓迎の勉強会でLTを行ってから対外的な場での発表に抵抗感がなくなったという経験をしていますのでそのようなよい機会になるようにします。LTの内容の一例としては以下が考えられます。
- OWASP ASVSを参考にチェックリストを作ってみた
- OWASP SAMMに基づき自社のセキュリティ対策状況を可視化してみた
- OWASP ZAPで診断してみた
- OWASP Proactive Controlsを翻訳してみた
- OWASP Snakes and Laddersやってみた(けどなかなかゴールできなかった)
- OWASP Cornucopiaやろうとしてみた(けどルールがわからずやれなかった)
諸注意
- OWASP Japanが主催するイベントとは異なりますのでイベントに関する問い合わせ等は@shonantokaまでお願いします。
会場
- 会場: ヤフー株式会社 オープンコラボレーションスペース「LODGE」
- 住所: 102-8282 東京都 千代田区紀尾井町1-3 東京ガーデンテラス紀尾井町
- 受付: 18:40 - 19:00
スケジュール予定(細かい時間等変更される可能性があります。)
時間 | 内容 | 発表者 |
---|---|---|
18:40 - 19:00 | 受付 | - |
19:00 - 19:05 | 会場提供枠、諸注意等 | @Wireworkesさん |
19:05 - 19:10 | イベント趣旨 | @shonantokaさん |
19:10 - 19:35 | 関西発信!繋ぐ・学ぶ・育てる セキュリティの輪(質疑等5分) | 伊藤 太一さん(オワスプカンサイ ボード) |
19:35 - 19:55 | OWASP Internet of Things ProjectのIoT Firmware Analysis Projectの話(質疑等5分) | @mahoyayaさん |
20:00 - 20:20 | OWASP Dependency checkとvulsで可視化 | @hogehugaさん |
20:20 - 20:40 | OWASP Cheatsheetを参考にやられサイト作ってみた | @halkichisecさん |
20:40 - 20:55 | 【LT】OWASP Snakes and Laddersやってみたよ | 芝雑種さん |
20:55 - 21:00 | 【LT】BurpとZAPの「Faraday v3」へのインテグレーション | @ekio_jpさん |
21:00 - 21:10 | 【LT】OWASP SAMMで可視化してわかったこと | @KoujiMatsudakdlさん |
21:10 - 21:15 | アンケート(会場向け、イベント向けの2件) | - |
21:15 - 21:30 | 撤収(お手伝いいただける方は宜しくお願いします) | - |
その他調整状況によっては、とある事業会社でのOWASPの活用事例などを発表する可能性があります。