Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
ichikaway
2,718 views
phpcon kansai 20140628
PHPカンファレンス関西2014の発表資料です。 SaaS型 継続的Webセキュリティ診断 VAddy の話
Read more
1
Save
Share
Embed
Embed presentation
1
/ 17
2
/ 17
3
/ 17
4
/ 17
5
/ 17
6
/ 17
7
/ 17
8
/ 17
9
/ 17
10
/ 17
11
/ 17
12
/ 17
13
/ 17
14
/ 17
15
/ 17
16
/ 17
17
/ 17
More Related Content
PDF
脆弱性もバグ、だからテストしよう!
by
ichikaway
PDF
継続的セキュリティテストVaddy説明資料
by
ichikaway
PDF
VAddy - CI勉強会 fukuoka
by
ichikaway
PDF
継続的Webセキュリティテスト testing casual talks2
by
ichikaway
PDF
Jenkinsを使った継続的セキュリティテスト
by
ichikaway
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
脆弱性検査ツールってどうよ
by
Masakazu Ikeda
PPTX
Vaddyサービス説明資料
by
katsuya nishino
脆弱性もバグ、だからテストしよう!
by
ichikaway
継続的セキュリティテストVaddy説明資料
by
ichikaway
VAddy - CI勉強会 fukuoka
by
ichikaway
継続的Webセキュリティテスト testing casual talks2
by
ichikaway
Jenkinsを使った継続的セキュリティテスト
by
ichikaway
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
脆弱性検査ツールってどうよ
by
Masakazu Ikeda
Vaddyサービス説明資料
by
katsuya nishino
What's hot
PDF
OWASPの歩き方(How to walk_the_owasp)
by
Sen Ueno
PDF
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
by
Muneaki Nishimura
PDF
診断ツールの使い方(Owasp zapの場合)
by
shingo inafuku
ODP
第8回脆弱性診断入門
by
ionis111
PDF
フリーでできるセキュリティチェック OpenVAS CLI編
by
abend_cve_9999_0001
PDF
とある診断員とAWS
by
zaki4649
PPTX
SecurityCamp2015「バグハンティング入門」
by
Masato Kinugawa
PDF
クラウドセキュリティ基礎 #seccamp
by
Masahiro NAKAYAMA
PPTX
Vulsで始めよう!DevSecOps!
by
Takayuki Ushida
PDF
Owasp Project を使ってみた
by
Akitsugu Ito
PDF
OWASP ASVS Project review 2.0 and 3.0
by
Riotaro OKADA
PPTX
The vulnerabilities never bothered me anyway
by
abend_cve_9999_0001
PDF
なぜ自社で脆弱性診断を行うべきなのか
by
Sen Ueno
PPTX
オワスプナイト20150115 dependency check
by
Hiroaki Kuramochi
PDF
MongoDBの脆弱性診断 - smarttechgeeks
by
tobaru_yuta
PDF
Webアプリケーション脆弱性診断について
by
tobaru_yuta
PDF
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
by
tobaru_yuta
PPTX
これからのWebセキュリティ フロントエンド編 #seccamp
by
Kyo Ago
PPTX
Vuls×deep security
by
一輝 長澤
PPTX
最近のやられアプリを試してみた
by
zaki4649
OWASPの歩き方(How to walk_the_owasp)
by
Sen Ueno
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
by
Muneaki Nishimura
診断ツールの使い方(Owasp zapの場合)
by
shingo inafuku
第8回脆弱性診断入門
by
ionis111
フリーでできるセキュリティチェック OpenVAS CLI編
by
abend_cve_9999_0001
とある診断員とAWS
by
zaki4649
SecurityCamp2015「バグハンティング入門」
by
Masato Kinugawa
クラウドセキュリティ基礎 #seccamp
by
Masahiro NAKAYAMA
Vulsで始めよう!DevSecOps!
by
Takayuki Ushida
Owasp Project を使ってみた
by
Akitsugu Ito
OWASP ASVS Project review 2.0 and 3.0
by
Riotaro OKADA
The vulnerabilities never bothered me anyway
by
abend_cve_9999_0001
なぜ自社で脆弱性診断を行うべきなのか
by
Sen Ueno
オワスプナイト20150115 dependency check
by
Hiroaki Kuramochi
MongoDBの脆弱性診断 - smarttechgeeks
by
tobaru_yuta
Webアプリケーション脆弱性診断について
by
tobaru_yuta
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
by
tobaru_yuta
これからのWebセキュリティ フロントエンド編 #seccamp
by
Kyo Ago
Vuls×deep security
by
一輝 長澤
最近のやられアプリを試してみた
by
zaki4649
Viewers also liked
PDF
CakePHPのレールの外し方 (CakePHP勉強会@uluru 20130419)
by
ichikaway
PDF
fukuokaphp7 PHP x twilio
by
ichikaway
PDF
130821 owasp zed attack proxyをぶん回せ
by
Minoru Sakai
ODP
Buffer overflow
by
ionis111
PDF
Webサービスを作るときの9の間違い
by
Yusuke Katsuki
PDF
バズる技術
by
Masatoshi Someya
PDF
MVCのVを極めしWebデザイナーになる - CakePHP勉強会
by
Kazuhiro Hara
PDF
20131205 大阪 web制作者向け セキュリティセミナー~最近のWebサイト攻撃事例とキホン対策~
by
Minoru Sakai
PDF
Twilio を使えば簡単にできる アプリケーションと電話/SMS連携
by
Masashi Shinbara
PDF
DataRobot活用状況@リクルートテクノロジーズ
by
Recruit Technologies
PDF
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
by
Amazon Web Services Japan
PDF
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
CakePHPのレールの外し方 (CakePHP勉強会@uluru 20130419)
by
ichikaway
fukuokaphp7 PHP x twilio
by
ichikaway
130821 owasp zed attack proxyをぶん回せ
by
Minoru Sakai
Buffer overflow
by
ionis111
Webサービスを作るときの9の間違い
by
Yusuke Katsuki
バズる技術
by
Masatoshi Someya
MVCのVを極めしWebデザイナーになる - CakePHP勉強会
by
Kazuhiro Hara
20131205 大阪 web制作者向け セキュリティセミナー~最近のWebサイト攻撃事例とキホン対策~
by
Minoru Sakai
Twilio を使えば簡単にできる アプリケーションと電話/SMS連携
by
Masashi Shinbara
DataRobot活用状況@リクルートテクノロジーズ
by
Recruit Technologies
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
by
Amazon Web Services Japan
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
Similar to phpcon kansai 20140628
PDF
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
by
ichikaway
PDF
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
by
ichikaway
PDF
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
PDF
20171122_VAddyMeetUp_EC-CUBEでのVAddy活用事例
by
EC-CUBE
PPT
I-C-I Webセキュリティサービスのご紹介
by
Mitsuhiro Kouta
PDF
とある診断員と色々厄介な脆弱性達
by
zaki4649
PDF
SecureAssist Introduction - アプリケーション・セキュリティを実現するベストプラクティスとは
by
Asterisk Research, Inc.
PDF
HCL AppScan 10 のご紹介
by
Software Info HCL Japan
PPTX
診断ツールを作ってみようと思う
by
abend_cve_9999_0001
PPTX
エフスタ!!勉強会#26 セキュリティと開発と
by
Haga Takeshi
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
by
ichikaway
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
by
ichikaway
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
20171122_VAddyMeetUp_EC-CUBEでのVAddy活用事例
by
EC-CUBE
I-C-I Webセキュリティサービスのご紹介
by
Mitsuhiro Kouta
とある診断員と色々厄介な脆弱性達
by
zaki4649
SecureAssist Introduction - アプリケーション・セキュリティを実現するベストプラクティスとは
by
Asterisk Research, Inc.
HCL AppScan 10 のご紹介
by
Software Info HCL Japan
診断ツールを作ってみようと思う
by
abend_cve_9999_0001
エフスタ!!勉強会#26 セキュリティと開発と
by
Haga Takeshi
More from ichikaway
PDF
forteeに脆弱性検査をかけてみた VAddy編
by
ichikaway
PDF
Understanding Computer Architecture with NES Emulator
by
ichikaway
PDF
VAddyの課金システムを Stripeに乗り換えた話
by
ichikaway
PDF
Hello, Worldまで3ヶ月 Golangでファミコンエミュレータ実装 #gocon fukuoka 2019
by
ichikaway
PDF
ゼロから始めるファミコンエミュレータ生活 PHPerKaigi2019
by
ichikaway
PDF
現場で使える脆弱性検査サービス VAddy
by
ichikaway
PDF
OS入門 Fukuoka.php vol.18 LT資料
by
ichikaway
PDF
Yapc8oji: セキュリティテストサービスを開発運営してきた2年
by
ichikaway
PDF
VAaddyとは VAddyミートアップvol3_20160629
by
ichikaway
PDF
Vulnerabilities are bugs, Let's test for them!
by
ichikaway
PDF
Ctf2015 ichikawa Eizoku PM2.5 dial
by
ichikaway
PDF
VAddy at LL Diver LT
by
ichikaway
PDF
福岡xTwilio twilio meetup
by
ichikaway
PDF
Nginxを使ったオレオレCDNの構築
by
ichikaway
PDF
phpcon2013 PHP x twilio
by
ichikaway
PDF
デザイナー、フロントエンジニア向けgithub勉強会ワークショップ資料
by
ichikaway
PDF
デザイナー、フロントエンジニア向けgithub勉強会資料 概要編
by
ichikaway
PDF
CakePHP 1 to 2 Migration tips 100
by
ichikaway
PDF
FukuokaPHP 3
by
ichikaway
PDF
2012 phpcon phpmatsuri
by
ichikaway
forteeに脆弱性検査をかけてみた VAddy編
by
ichikaway
Understanding Computer Architecture with NES Emulator
by
ichikaway
VAddyの課金システムを Stripeに乗り換えた話
by
ichikaway
Hello, Worldまで3ヶ月 Golangでファミコンエミュレータ実装 #gocon fukuoka 2019
by
ichikaway
ゼロから始めるファミコンエミュレータ生活 PHPerKaigi2019
by
ichikaway
現場で使える脆弱性検査サービス VAddy
by
ichikaway
OS入門 Fukuoka.php vol.18 LT資料
by
ichikaway
Yapc8oji: セキュリティテストサービスを開発運営してきた2年
by
ichikaway
VAaddyとは VAddyミートアップvol3_20160629
by
ichikaway
Vulnerabilities are bugs, Let's test for them!
by
ichikaway
Ctf2015 ichikawa Eizoku PM2.5 dial
by
ichikaway
VAddy at LL Diver LT
by
ichikaway
福岡xTwilio twilio meetup
by
ichikaway
Nginxを使ったオレオレCDNの構築
by
ichikaway
phpcon2013 PHP x twilio
by
ichikaway
デザイナー、フロントエンジニア向けgithub勉強会ワークショップ資料
by
ichikaway
デザイナー、フロントエンジニア向けgithub勉強会資料 概要編
by
ichikaway
CakePHP 1 to 2 Migration tips 100
by
ichikaway
FukuokaPHP 3
by
ichikaway
2012 phpcon phpmatsuri
by
ichikaway
phpcon kansai 20140628
1.
継続的 WEBセキュリティ診断 株式会社ビットフォレスト 市川 2014/6/28
2.
•IPA 好きエンジニア • Twitter:
cakephper / ichikaway • Fukuoka.php
3.
WEBセキュリティ診断 • HTTP/HTTPS上で動くWEBアプリ WEB アプリケーション 攻撃リクエスト レスポンスチェック
4.
診断ツール • 有料 • APPScan
(IBM) • WebInspect (HP) • 無料 • OWASP ZAP • SkipFish (Google)
5.
OWASP ZAP
6.
資料 IPA テクニカルウォッチ 「ウェブサイトにおける脆弱性検査手法の紹介 (ウェブアプリケーション検査編)」 http://www.ipa.go.jp/about/technicalwatch/20131212.html
7.
診断サービス • セキュリティ企業の検査員がテスト・報告 • 詳細な報告書・説明会 •
1回 数十万円∼
8.
理想は・・・ 開発初期段階からリリース後まで 常に脆弱性検査
9.
CI x Security
10.
CI x Security
課題 • 診断企業に毎回依頼 • 時間とお金 • 診断ツールを自分で実施 • ノウハウと環境構築・維持
11.
理想 無料で何回でも実行できる CI 連携可能な 診断サービスがあれば良いな!
12.
作りました! 継続的WEBセキュリティ診断サービス VAddy 初公開!
13.
VAddy
14.
! http://vaddy.net Twitter: @vaddynet 開発者 @cakephper (市川) ! @kinyuka
(金床)
15.
アルファー版 7月公開 人柱ユーザ募集中
16.
VAddy Vulnerability Assessment is
your Buddy (脆弱性診断はあなたの相棒)
17.
Thank you Everybody, Let’sVAddy 株式会社ビットフォレスト Yasushi
Ichikawa