Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
ichikaway
PDF, PPTX
18,212 views
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
Technology
◦
Read more
16
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 34
2
/ 34
3
/ 34
4
/ 34
5
/ 34
6
/ 34
7
/ 34
8
/ 34
9
/ 34
10
/ 34
11
/ 34
12
/ 34
13
/ 34
14
/ 34
15
/ 34
16
/ 34
17
/ 34
18
/ 34
19
/ 34
20
/ 34
21
/ 34
22
/ 34
23
/ 34
24
/ 34
25
/ 34
26
/ 34
27
/ 34
28
/ 34
29
/ 34
30
/ 34
31
/ 34
32
/ 34
33
/ 34
34
/ 34
More Related Content
PPTX
Behat Driven Development
by
Ryo Tomidokoro
PDF
いまどきのPHP開発現場 -2015年秋-
by
Masashi Shinbara
PDF
Drupal 8 - モダンなアーキテクチャのPHPベースOSS CMS
by
Tomoki Hasegawa
PDF
サンタクロースを支えるIT技術 @M_Ishikawa #yapcasia
by
Masayuki Ishikawa
PDF
phpspecで始めるBDD
by
Yuuki Takezawa
PDF
PHPデプロイツールの世界
by
Yuuki Takezawa
PDF
Laravel5.1 Release
by
Yuuki Takezawa
PDF
FuelPHP活用事例
by
Yusuke Naka
Behat Driven Development
by
Ryo Tomidokoro
いまどきのPHP開発現場 -2015年秋-
by
Masashi Shinbara
Drupal 8 - モダンなアーキテクチャのPHPベースOSS CMS
by
Tomoki Hasegawa
サンタクロースを支えるIT技術 @M_Ishikawa #yapcasia
by
Masayuki Ishikawa
phpspecで始めるBDD
by
Yuuki Takezawa
PHPデプロイツールの世界
by
Yuuki Takezawa
Laravel5.1 Release
by
Yuuki Takezawa
FuelPHP活用事例
by
Yusuke Naka
What's hot
PDF
PHPUnit でテスト駆動開発を始めよう
by
Yuya Takeyama
PPTX
今日から始めるLaravel
by
Masaru Matsuo
PDF
Pythonでブラウザをいっぱい動かしたい
by
Kameko Ohmura
PDF
PhpStormを使おう --高槻からは快速急行が早くなります #jbugj
by
Hisateru Tanaka
PDF
PHPの今とこれから2015
by
Rui Hirokawa
PDF
Laravel 5.1 LTSでサービスを作る
by
infinite_loop
PDF
ExcelとPythonによる社会インフラシステムの設定ファイルの自動生成
by
Fuminobu TAKEYAMA
PPTX
PHP x AWS でスケーラブルなシステムをつくろう
by
Taiji INOUE
PDF
PHPとJavaScriptの噺
by
Shogo Kawahara
PDF
よりよいPHPUnitの実行方法を求めて
by
Akio Ishida
PDF
Net commons3 開発環境
by
Takako Miyagawa
KEY
最強のPHP統合開発環境 PHPStorm
by
晃 遠山
PPTX
活動報告9 laravel5入門-
by
vx-pc-club
PDF
Getting Started with Testing using PHPUnit
by
Atsuhiro Kubo
PPT
PHP agile test tips
by
Tsutomu Chikuba
PDF
恋に落ちるデプロイツール
by
totty jp
PDF
Laravelのパッケージのテストに便利なパッケージ
by
Yuta Nagamiya
PPTX
Taming robotframework
by
泰 増田
PDF
anyenv + phpenv + php-build が便利すぎる件
by
y-uti
PDF
第21回関西PHP勉強会 ReactPHPは もっと流行って欲しい #phpkansai
by
Hisateru Tanaka
PHPUnit でテスト駆動開発を始めよう
by
Yuya Takeyama
今日から始めるLaravel
by
Masaru Matsuo
Pythonでブラウザをいっぱい動かしたい
by
Kameko Ohmura
PhpStormを使おう --高槻からは快速急行が早くなります #jbugj
by
Hisateru Tanaka
PHPの今とこれから2015
by
Rui Hirokawa
Laravel 5.1 LTSでサービスを作る
by
infinite_loop
ExcelとPythonによる社会インフラシステムの設定ファイルの自動生成
by
Fuminobu TAKEYAMA
PHP x AWS でスケーラブルなシステムをつくろう
by
Taiji INOUE
PHPとJavaScriptの噺
by
Shogo Kawahara
よりよいPHPUnitの実行方法を求めて
by
Akio Ishida
Net commons3 開発環境
by
Takako Miyagawa
最強のPHP統合開発環境 PHPStorm
by
晃 遠山
活動報告9 laravel5入門-
by
vx-pc-club
Getting Started with Testing using PHPUnit
by
Atsuhiro Kubo
PHP agile test tips
by
Tsutomu Chikuba
恋に落ちるデプロイツール
by
totty jp
Laravelのパッケージのテストに便利なパッケージ
by
Yuta Nagamiya
Taming robotframework
by
泰 増田
anyenv + phpenv + php-build が便利すぎる件
by
y-uti
第21回関西PHP勉強会 ReactPHPは もっと流行って欲しい #phpkansai
by
Hisateru Tanaka
Viewers also liked
PDF
なぜ、PHPのmbstring.func_overloadをdeprecatedにするのに5年かかったのか? - 慢心、環境の違い
by
sasezaki
PDF
PHP の GC の話
by
y-uti
PPTX
『例えば、PHPを避ける』以降PHPはどれだけ安全になったか
by
Hiroshi Tokumaru
PPTX
知ってるようで意外と知らないPHPの便利関数
by
Wataru Terada
PDF
営業・運用を支える "気付ける" 管理画面
by
Masao Maeda
PDF
みんなそろそろ707やめようぜ (;´Д`)
by
Yasutaka Hamada
PDF
PHP、おまえだったのか。 いつもHTTPメッセージを 運んでくれたのは。
by
sasezaki
PPTX
Phpcon2015
by
Hiroshi Tokumaru
PPTX
PHPとシグナル、その裏側
by
do_aki
PDF
とある診断員とSQLインジェクション
by
zaki4649
なぜ、PHPのmbstring.func_overloadをdeprecatedにするのに5年かかったのか? - 慢心、環境の違い
by
sasezaki
PHP の GC の話
by
y-uti
『例えば、PHPを避ける』以降PHPはどれだけ安全になったか
by
Hiroshi Tokumaru
知ってるようで意外と知らないPHPの便利関数
by
Wataru Terada
営業・運用を支える "気付ける" 管理画面
by
Masao Maeda
みんなそろそろ707やめようぜ (;´Д`)
by
Yasutaka Hamada
PHP、おまえだったのか。 いつもHTTPメッセージを 運んでくれたのは。
by
sasezaki
Phpcon2015
by
Hiroshi Tokumaru
PHPとシグナル、その裏側
by
do_aki
とある診断員とSQLインジェクション
by
zaki4649
Similar to 脆弱性もバグ、だからテストしよう PHPカンファンレス2015
PDF
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
PDF
脆弱性もバグ、だからテストしよう!
by
ichikaway
PDF
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
by
ichikaway
PDF
継続的Webセキュリティテスト testing casual talks2
by
ichikaway
PDF
VAddy - CI勉強会 fukuoka
by
ichikaway
PDF
継続的セキュリティテストVaddy説明資料
by
ichikaway
PDF
phpcon kansai 20140628
by
ichikaway
PPTX
Vaddyサービス説明資料
by
katsuya nishino
PDF
Jenkinsを使った継続的セキュリティテスト
by
ichikaway
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
SecureAssist Introduction - アプリケーション・セキュリティを実現するベストプラクティスとは
by
Asterisk Research, Inc.
PDF
なぜ自社で脆弱性診断を行うべきなのか
by
Sen Ueno
PPT
I-C-I Webセキュリティサービスのご紹介
by
Mitsuhiro Kouta
PDF
今夜わかるWebアプリケーション脆弱性診断 (OWASP Day 758 / 2018)
by
Sen Ueno
PDF
とある診断員と色々厄介な脆弱性達
by
zaki4649
ODP
ライブコーディングとデモで理解するWebセキュリティの基礎
by
Takahisa Kishiya
PDF
"Continuous Publication" with Python: Another Approach
by
Daisuke Miyakawa
PPTX
20170325 institute of-vulnerability_assessment
by
hogehuga
PDF
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
PDF
2019 0521 f-secure_radar_for_jaws-ug_yokohama
by
Shinichiro Kawano
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
脆弱性もバグ、だからテストしよう!
by
ichikaway
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
by
ichikaway
継続的Webセキュリティテスト testing casual talks2
by
ichikaway
VAddy - CI勉強会 fukuoka
by
ichikaway
継続的セキュリティテストVaddy説明資料
by
ichikaway
phpcon kansai 20140628
by
ichikaway
Vaddyサービス説明資料
by
katsuya nishino
Jenkinsを使った継続的セキュリティテスト
by
ichikaway
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
SecureAssist Introduction - アプリケーション・セキュリティを実現するベストプラクティスとは
by
Asterisk Research, Inc.
なぜ自社で脆弱性診断を行うべきなのか
by
Sen Ueno
I-C-I Webセキュリティサービスのご紹介
by
Mitsuhiro Kouta
今夜わかるWebアプリケーション脆弱性診断 (OWASP Day 758 / 2018)
by
Sen Ueno
とある診断員と色々厄介な脆弱性達
by
zaki4649
ライブコーディングとデモで理解するWebセキュリティの基礎
by
Takahisa Kishiya
"Continuous Publication" with Python: Another Approach
by
Daisuke Miyakawa
20170325 institute of-vulnerability_assessment
by
hogehuga
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
2019 0521 f-secure_radar_for_jaws-ug_yokohama
by
Shinichiro Kawano
More from ichikaway
PDF
forteeに脆弱性検査をかけてみた VAddy編
by
ichikaway
PDF
Understanding Computer Architecture with NES Emulator
by
ichikaway
PDF
VAddyの課金システムを Stripeに乗り換えた話
by
ichikaway
PDF
Hello, Worldまで3ヶ月 Golangでファミコンエミュレータ実装 #gocon fukuoka 2019
by
ichikaway
PDF
ゼロから始めるファミコンエミュレータ生活 PHPerKaigi2019
by
ichikaway
PDF
現場で使える脆弱性検査サービス VAddy
by
ichikaway
PDF
OS入門 Fukuoka.php vol.18 LT資料
by
ichikaway
PDF
Yapc8oji: セキュリティテストサービスを開発運営してきた2年
by
ichikaway
PDF
VAaddyとは VAddyミートアップvol3_20160629
by
ichikaway
PDF
Vulnerabilities are bugs, Let's test for them!
by
ichikaway
PDF
Ctf2015 ichikawa Eizoku PM2.5 dial
by
ichikaway
PDF
VAddy at LL Diver LT
by
ichikaway
PDF
福岡xTwilio twilio meetup
by
ichikaway
PDF
Nginxを使ったオレオレCDNの構築
by
ichikaway
PDF
phpcon2013 PHP x twilio
by
ichikaway
PDF
fukuokaphp7 PHP x twilio
by
ichikaway
PDF
CakePHPのレールの外し方 (CakePHP勉強会@uluru 20130419)
by
ichikaway
PDF
デザイナー、フロントエンジニア向けgithub勉強会ワークショップ資料
by
ichikaway
PDF
デザイナー、フロントエンジニア向けgithub勉強会資料 概要編
by
ichikaway
PDF
CakePHP 1 to 2 Migration tips 100
by
ichikaway
forteeに脆弱性検査をかけてみた VAddy編
by
ichikaway
Understanding Computer Architecture with NES Emulator
by
ichikaway
VAddyの課金システムを Stripeに乗り換えた話
by
ichikaway
Hello, Worldまで3ヶ月 Golangでファミコンエミュレータ実装 #gocon fukuoka 2019
by
ichikaway
ゼロから始めるファミコンエミュレータ生活 PHPerKaigi2019
by
ichikaway
現場で使える脆弱性検査サービス VAddy
by
ichikaway
OS入門 Fukuoka.php vol.18 LT資料
by
ichikaway
Yapc8oji: セキュリティテストサービスを開発運営してきた2年
by
ichikaway
VAaddyとは VAddyミートアップvol3_20160629
by
ichikaway
Vulnerabilities are bugs, Let's test for them!
by
ichikaway
Ctf2015 ichikawa Eizoku PM2.5 dial
by
ichikaway
VAddy at LL Diver LT
by
ichikaway
福岡xTwilio twilio meetup
by
ichikaway
Nginxを使ったオレオレCDNの構築
by
ichikaway
phpcon2013 PHP x twilio
by
ichikaway
fukuokaphp7 PHP x twilio
by
ichikaway
CakePHPのレールの外し方 (CakePHP勉強会@uluru 20130419)
by
ichikaway
デザイナー、フロントエンジニア向けgithub勉強会ワークショップ資料
by
ichikaway
デザイナー、フロントエンジニア向けgithub勉強会資料 概要編
by
ichikaway
CakePHP 1 to 2 Migration tips 100
by
ichikaway
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
1.
Copyright (c)
Bitforest Co., Ltd. 脆弱性もバグ、だからテストしよう PHP Conference Tokyo 2015 2015/10/03 1 株式会社ビットフォレスト 市川 https://joind.in/talk/view/15324
2.
Copyright (c)
Bitforest Co., Ltd. 2 • @cakephper / @ichikaway • プログラマー / プロダクトマネージャ • PHPカンファレンス福岡 実行委員長 自己紹介
3.
Copyright (c)
Bitforest Co., Ltd. テストの普及 • 不具合の検出 • 再発防止 • リファクタリング・アップデート 3
4.
Copyright (c)
Bitforest Co., Ltd. 忘れがちなテスト • セキュリティテスト • 今回はWebの脆弱性検査の話 • パフォーマンステスト • loader.ioなど 4
5.
Copyright (c)
Bitforest Co., Ltd. セキュリティ事故の影響 • 情報漏洩 • 改竄、マルウェアの配布 • 他サイトへのリスト型攻撃に悪用 5 損害賠償、2次被害など影響が大きい
6.
Copyright (c)
Bitforest Co., Ltd. 6 バグ(脆弱性)を テストして 立ち向かおう
7.
Copyright (c)
Bitforest Co., Ltd. Webセキュリティテスト • ホワイトボックス • ソースコード解析(ex. Brakeman, Parse) • ブラックボックス • 攻撃用HTTPリクエストを送信してレスポ ンスを確認 • ex. VAddy, OWASP ZAP, AppScan 7
8.
Copyright (c)
Bitforest Co., Ltd. OWASP ZAP 8
9.
Copyright (c)
Bitforest Co., Ltd. 資料 • Web(IPA) • 安全なウェブサイトの作り方 • 安全なSQLの呼び出し方 • ウェブ健康診断仕様 • 書籍 • 安全なWebアプリケーションの作り方 9
10.
Copyright (c)
Bitforest Co., Ltd. セキュリティテスト 現状の問題点 10 開発チーム 外部の診断会社 社内の専門チーム コーディング 単体テスト 結合テスト 脆弱性診断 開発チーム 修正 リリース 問題点 ! • リリース直前に大量の脆弱性発見 • スケジュール遅延 • リリース後の修正・機能追加 • 診断が難しい(コスト・期間)
11.
Copyright (c)
Bitforest Co., Ltd. 11 理想的には 開発初期から リリース後まで
12.
Copyright (c)
Bitforest Co., Ltd. 12 継続的な セキュリティテスト が必要
13.
Copyright (c)
Bitforest Co., Ltd. 世界の流れ • Google • GTAC 2013: Finding XSS at Google Scale • 社内で独自ツールを使ってチャレンジ中 • https://www.youtube.com/watch?v=rd5TZKRg-‐lc 13
14.
Copyright (c)
Bitforest Co., Ltd. 世界の流れ • カーネギーメロン大学ソフトウェア工学部 • http://blog.sei.cmu.edu/post.cfm/security-‐ continuous-‐integration-‐338 14
15.
Copyright (c)
Bitforest Co., Ltd. 継続的Webセキュリティテスト 15 開発チーム 外部の診断会社 社内の専門チーム コーディング 単体テスト 結合テスト 脆弱性診断 開発チーム 修正 リリース 継続的セキュリティテスト 開発チーム コーディング 単体テスト 結合テスト リリース 脆弱性診断 本リリース前には、診断会社の診断を。
16.
Copyright (c)
Bitforest Co., Ltd. 継続的Webセキュリティテストの課題 • 既存のツールを使う場合 • 設定項目が多くノウハウを貯める必要 • 環境構築・運用コスト • CIのフローに乗せるのが大変 16
17.
Copyright (c)
Bitforest Co., Ltd. 継続的Webセキュリティテストの重要な点 17 アプリケーションの動作を 把握した検査
18.
Copyright (c)
Bitforest Co., Ltd. 18 ツールの設定を常に 学び続けて使わないと効果が少ない ビジネスに関わる開発に 注力できない・・・ 継続的Webセキュリティテストの課題
19.
Copyright (c)
Bitforest Co., Ltd. 19 簡単に導入 運用が不要 効果的な検査 CIサイクルに組込み
20.
Copyright (c)
Bitforest Co., Ltd. 20 継続的Webセキュリティテストサービス Vulnerability Assessment is your Buddy (脆弱性診断はあなたの相棒)
21.
Copyright (c)
Bitforest Co., Ltd. 21 継続的Webセキュリティテストサービス http://vaddy.net/ 無料で何度でも検査可能
22.
Copyright (c)
Bitforest Co., Ltd. VAddyの特徴 • ブラックボックスのWeb脆弱性診断 • インストール不要(SaaS) • CI連携を前提に設計 • WebAPI連携 • Jenkinsプラグイン • Travis, CircleCI, etc 連携可能 22
23.
Copyright (c)
Bitforest Co., Ltd. よくある構成 23
24.
Copyright (c)
Bitforest Co., Ltd. HipChat通知 24
25.
Copyright (c)
Bitforest Co., Ltd. VAddyの特徴 25 特別な設定なしでVAddyが アプリケーションの動作を理解して 正確に検査できるように
26.
Copyright (c)
Bitforest Co., Ltd. VAddyの特徴 26 機械学習を使った セキュリティ検査の エンジンを独自開発
27.
Copyright (c)
Bitforest Co., Ltd. VAddyのポリシー 27 開発者が 開発に注力できるように!
28.
Copyright (c)
Bitforest Co., Ltd. 28 継続的な セキュリティテストで 安心してリリースすることが 今後のトレンドになる
29.
Copyright (c)
Bitforest Co., Ltd. 29 まずは VAddyやOWASP ZAP を使って評価 小さく初めてみる
30.
Copyright (c)
Bitforest Co., Ltd. 30 Vulnerability Assessment is your Buddy(脆弱性診断はあなたの相棒) DEMO
31.
Copyright (c)
Bitforest Co., Ltd. VAddy DEMO 31
32.
Copyright (c)
Bitforest Co., Ltd. 脆弱性の種類、問題のパラメータ名 32
33.
Copyright (c)
Bitforest Co., Ltd. 再現用の攻撃リクエスト 33
34.
Copyright (c)
Bitforest Co., Ltd. 34 ご清聴 ありがとうございました https://joind.in/talk/view/15324
Download