Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
OWASP Talk
Search
OWASP Japan
July 12, 2017
250
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
OWASP Talk
OWASP Japan
July 12, 2017
More Decks by OWASP Japan
See All by OWASP Japan
OWASP Night 2019.03 Tokyo
owaspjapan
0
400
OWASP SAMMを活用したセキュア開発の推進
owaspjapan
0
1.1k
20190107_AbuseCaseCheatSheet
owaspjapan
0
220
セキュリティ要求定義で使える非機能要求グレードとASVS
owaspjapan
5
1.2k
AWSクラスタに捧ぐウェブを衛っていく方法論と死なない程度の修羅場の価値
owaspjapan
9
3.5k
Shifting Left Like a Boss
owaspjapan
2
340
OWASP Top 10 and Your Web Apps
owaspjapan
2
430
OWASP Japan Proposal: Encouraging Japanese Translation
owaspjapan
1
290
elegance_of_OWASP_Top10_2017
owaspjapan
2
580
Featured
See All Featured
So, you think you're a good person
axbom
PRO
2
2.1k
A Modern Web Designer's Workflow
chriscoyier
698
190k
The Myth of the Modular Monolith - Day 2 Keynote - Rails World 2024
eileencodes
28
3.5k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
Visualizing Your Data: Incorporating Mongo into Loggly Infrastructure
mongodb
49
10k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
1.1k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
231
23k
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
160
Build The Right Thing And Hit Your Dates
maggiecrowley
39
3.2k
Typedesign – Prime Four
hannesfritz
42
3.1k
Prompt Engineering for Job Search
mfonobong
0
340
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.3k
Transcript
OWASP Talk OWASP Japan leads.
OWT: OWASP WORLD TRAINING DAY 9.30 Sat 東京⼯業⼤学にて開催 • 全世界4箇所で開催される、OWASP
Training Day – 最⼤500名 – フルセット6時間 – 無料で参加できる – ⽇本の各地のチャプターでサテライト受講も検討中 – OWASP Goodsも⼿に⼊るかも!? • Call For Trainer (CFT) openconf、⽇本語でも応募可 • 来場者登録 doorkeeper、若⼲名の運営ボランティア募集
CFT 募集テーマ 1. アプリケーションに関わるセキュリティ原則 – ⼀般的なセキュリティ原則 • (最⼩権限、多層防御、アタックサーフィスの低減、フェールセキュア、セキュアデ フォルト、など) –
アプリケーションセキュリティに特化した原則 • (⼊⼒値検証、認証・認可、機微情報の保護、暗号化、セッション、ログと監査・侵⼊ 検知、エラー処理・例外処理、インベントリ) 2. OWASPプロジェクトとその活⽤ (以下のものを含める) – OWASP Top 10 ProacKve Controls, OWASP Cheat Sheet Series, OWASP ASVS, OWASP OpenSAMM, OWASP Top 10, OWASP ZAP, OWASP Dependency Check, OWASP AppSensor
CFT 募集要綱 トレーナー要件: • OWASPブランドの資料作成(企業のものは使えない) • CreaKve Commons CC BY-SA
4.0ライセンス • OWASPによる資料公開に同意 • トレーナー同意書にサイン • トレーナーとしての経験 • 経歴、顔写真の提供 主催者提供: • トレーニング会場、マーケティング、通訳(必要に応じ) • 旅費交通費の⼀部負担(⾸都圏外、上限あり)
WASNight: WASForum x OWASP Night 8.21 Mon SuperDeluxe (港区六本⽊) •
OWASP Night と • WASForum Hardening Project Hardening 1010 Cash Flow 開催報告会 – トレンド – 参加チーム – 攻撃サイド – ベンダーの声 – MINI Hardening
インフラエンジニアの祭典 JulyTechFesta: 8.27 Sun @産業技術⼤学院⼤学
STAY TUNED TO OWASP Japan for more events @owaspjapan