Slide 1

Slide 1 text

OWASP Project Overview 2018 2018/09/21 石切山 開

Slide 2

Slide 2 text

$ whoami • 石切山 開 ( いしきりやま かい ) • OWASP Japan プロモーションチーム所属 • お仕事はプラットフォーム/インフラエンジニア

Slide 3

Slide 3 text

$ maintheme 今日お話すること • OWASP Project is 何? • Project 紹介 • Projectの使い方 • Projectの見つけ方

Slide 4

Slide 4 text

$ maintheme 今日お話しないこと • 各Projectの具体的な使い方

Slide 5

Slide 5 text

$ man owasp-project • https://www.owasp.org/index.php/Category:OWASP_Project

Slide 6

Slide 6 text

$ man owasp-project • https://www.owasp.org/index.php/Category:OWASP_Project • 93以上のアクティブなプロジェクト • 毎週あたらしいプロジェクトが申請されている • 大まかに4つのカテゴリに分類されている • プロジェクトの成長度、活発さなどで 3つのステージに分かれている

Slide 7

Slide 7 text

$ owasp-project --category • ドキュメンテーション – ガイドライン、チートシート、e-larningなど • ツール – テストツール、脆弱性の検出、防御など • コードライブラリ – 開発者が利用できるライブラリ/フレームワーク • (オペレーショナル)

Slide 8

Slide 8 text

$ owasp-project --stage

Slide 9

Slide 9 text

$ owasp-project --stage • インキュベーター プロジェクト – 開始から12か月以内にドラフトリリース • ラボ プロジェクト • フラッグシッププロジェクト – OWASPの主な成果物

Slide 10

Slide 10 text

$ owasp-project --flagship • Tools – OWASP Zed Attack Proxy – OWASP Web Testing Environment Project – OWASP OWTF – OWASP Dependency Check – OWASP Security Shepherd – OWASP DefectDojo Project – OWASP Juice Shop Project – OWASP Security Knowledge Framework • Code – OWASP ModSecurity Core Rule Set Project – OWASP CSRFGuard Project – OWASP AppSensor Project • Documentation – OWASP Application Security Verification Standard Project – OWASP Software Assurance Manturity Model (SAMM) – OWASP AppSensor Project – OWASP Top Ten Project – OWASP Testing Project

Slide 11

Slide 11 text

$ owasp-project --flagship • Tools – OWASP Zed Attack Proxy – OWASP Web Testing Environment Project – OWASP OWTF – OWASP Dependency Check – OWASP Security Shepherd – OWASP DefectDojo Project – OWASP Juice Shop Project – OWASP Security Knowledge Framework • Code – OWASP ModSecurity Core Rule Set Project – OWASP CSRFGuard Project – OWASP AppSensor Project • Documentation – OWASP Application Security Verification Standard Project – OWASP Software Assurance Manturity Model (SAMM) – OWASP AppSensor Project – OWASP Top Ten Project – OWASP Testing Project

Slide 12

Slide 12 text

$ OWASP Top 10 2017 • 英語 https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf • 日本語 https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf

Slide 13

Slide 13 text

$ OWASP Top 10 2017

Slide 14

Slide 14 text

$ OWASP Top 10 2017

Slide 15

Slide 15 text

$ OWASP Top 10 2017

Slide 16

Slide 16 text

$ OWASP Top 10 2017 • ステージ • OSSライセンス • カテゴリ • 誰のためのPJか – Builders – Defenders – Breakers

Slide 17

Slide 17 text

$ find fresh pj • OWASP wiki • https://github.com/OWASP • https://github.com/topics/owasp • https://hub.docker.com/u/owasp/

Slide 18

Slide 18 text

$ git --OWASP

Slide 19

Slide 19 text

$ git --OWASP

Slide 20

Slide 20 text

$ git --OWASP

Slide 21

Slide 21 text

$ OWASP iGoat-swift • OWASP iGoat Tool Project • https://igoatapp.com/ • https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project • Tool project • Builder / Defender • OWASP mobile Top10をもとに

Slide 22

Slide 22 text

$ OWASP Security Knowledge Framework • OWASP iGoat Tool Project • https://www.owasp.org/index.php/OWASP_Security_Knowledge_Framework • https://github.com/blabla1337/skf-flask • https://www.securityknowledgeframework.org • Tool project • Builder • 開発者が様々なOWASPのPJを開発しながら学んでみ る • Angular + flask でデモサイトは構築 • Google Summer of Code 2018課題

Slide 23

Slide 23 text

$ OWASP Security Knowledge Framework • OWASP iGoat Tool Project • https://www.owasp.org/index.php/OWASP_Security_Knowledge_Framework • https://github.com/blabla1337/skf-flask • https://www.securityknowledgeframework.org • Tool project • Builder • Google Summer of Code 2018課題

Slide 24

Slide 24 text

• プロジェクトに参加してみませんか?

Slide 25

Slide 25 text

$ use && feedback • 日本語翻訳されていないPJも多いです • 日本語しかないPJもあります • 試してみてほしい • できればフィードバックしてほしい

Slide 26

Slide 26 text

誰もが安心して使えるWebの世界を つくる人として

Slide 27

Slide 27 text

$ EOF Any Question? [y/N]:

Slide 28

Slide 28 text

$ appendix https://www.owasp.org/index.php/Main_Page https://www.owasp.org/index.php/Japan https://github.com/OWASP https://hub.docker.com/u/owasp/