Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Takayuki Ushida
PPTX, PDF
3,597 views
Vulsで始めよう!DevSecOps!
OSC2017(https://www.ospn.jp/osc2017-spring/modules/eguide/event.php?eid=12)の資料です
Software
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Downloaded 11 times
1
/ 16
2
/ 16
3
/ 16
4
/ 16
5
/ 16
6
/ 16
7
/ 16
8
/ 16
9
/ 16
10
/ 16
11
/ 16
12
/ 16
13
/ 16
14
/ 16
15
/ 16
16
/ 16
More Related Content
PPTX
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
by
Kota Kanbe
PPTX
脆弱性スキャナVulsの紹介とMackerelメタデータと連携した脆弱性管理
by
Takayuki Ushida
PPTX
脆弱性スキャナVulsのAWS環境への融合
by
Takayuki Ushida
PPTX
脆弱性スキャナVulsを使ってDevSecOpsを実践!
by
Takayuki Ushida
PDF
脆弱性スキャナVuls(入門編)
by
Takayuki Ushida
PPTX
脆弱性スキャナVulsで始めるセキュリティ対策
by
Takayuki Ushida
PDF
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
by
Takayuki Ushida
PPTX
Vuls×deep security
by
一輝 長澤
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
by
Kota Kanbe
脆弱性スキャナVulsの紹介とMackerelメタデータと連携した脆弱性管理
by
Takayuki Ushida
脆弱性スキャナVulsのAWS環境への融合
by
Takayuki Ushida
脆弱性スキャナVulsを使ってDevSecOpsを実践!
by
Takayuki Ushida
脆弱性スキャナVuls(入門編)
by
Takayuki Ushida
脆弱性スキャナVulsで始めるセキュリティ対策
by
Takayuki Ushida
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
by
Takayuki Ushida
Vuls×deep security
by
一輝 長澤
What's hot
PDF
なぜ自社で脆弱性診断を行うべきなのか
by
Sen Ueno
PDF
クラウドセキュリティ基礎 #seccamp
by
Masahiro NAKAYAMA
PDF
OWASP ASVS Project review 2.0 and 3.0
by
Riotaro OKADA
PDF
Privacy by Design with OWASP
by
Riotaro OKADA
PPTX
Web Componentsのアクセシビリティ
by
Mitsue-Links Co.,Ltd. Accessibility Department
PDF
OWASPの歩き方(How to walk_the_owasp)
by
Sen Ueno
PDF
RubyでDSL
by
Yukimitsu Izawa
PDF
ビルトイン・セキュリティのススメ Dev Days 2015 Tokyo - Riotaro OKADA
by
Riotaro OKADA
PPTX
uroboroSQLの紹介 (OSC2017 Tokyo/Spring)
by
Kenichi Hoshi
PPTX
これからのWebセキュリティ フロントエンド編 #seccamp
by
Kyo Ago
PDF
脆弱性もバグ、だからテストしよう!
by
ichikaway
PDF
130821 owasp zed attack proxyをぶん回せ
by
Minoru Sakai
PPTX
「教養としてのサイバーセキュリティ」講座
by
Riotaro OKADA
PDF
クラウドセキュリティ基礎 #seccamp
by
Masahiro NAKAYAMA
PPTX
Application Sandbox
by
YoshiakiSugiyama
PPTX
Owasp top10 HandsOn
by
masafumi masutani
PPTX
セキュリティスキルをゲットする、たった3つの方法
by
Riotaro OKADA
PDF
検証、SEAndroid
by
Hiromu Yakura
PDF
進化するWebトラッキングの話 #ssmjp
by
sonickun
PPTX
RECOMMENDER for Web security engineers - 初級編 -
by
Isao Takaesu
なぜ自社で脆弱性診断を行うべきなのか
by
Sen Ueno
クラウドセキュリティ基礎 #seccamp
by
Masahiro NAKAYAMA
OWASP ASVS Project review 2.0 and 3.0
by
Riotaro OKADA
Privacy by Design with OWASP
by
Riotaro OKADA
Web Componentsのアクセシビリティ
by
Mitsue-Links Co.,Ltd. Accessibility Department
OWASPの歩き方(How to walk_the_owasp)
by
Sen Ueno
RubyでDSL
by
Yukimitsu Izawa
ビルトイン・セキュリティのススメ Dev Days 2015 Tokyo - Riotaro OKADA
by
Riotaro OKADA
uroboroSQLの紹介 (OSC2017 Tokyo/Spring)
by
Kenichi Hoshi
これからのWebセキュリティ フロントエンド編 #seccamp
by
Kyo Ago
脆弱性もバグ、だからテストしよう!
by
ichikaway
130821 owasp zed attack proxyをぶん回せ
by
Minoru Sakai
「教養としてのサイバーセキュリティ」講座
by
Riotaro OKADA
クラウドセキュリティ基礎 #seccamp
by
Masahiro NAKAYAMA
Application Sandbox
by
YoshiakiSugiyama
Owasp top10 HandsOn
by
masafumi masutani
セキュリティスキルをゲットする、たった3つの方法
by
Riotaro OKADA
検証、SEAndroid
by
Hiromu Yakura
進化するWebトラッキングの話 #ssmjp
by
sonickun
RECOMMENDER for Web security engineers - 初級編 -
by
Isao Takaesu
Similar to Vulsで始めよう!DevSecOps!
PDF
OSS+AWSでここまでできるDevSecOps (Security-JAWS第24回)
by
Masaya Tahara
PDF
なぜあなたのプロジェクトのDevSecOpsは形骸化するのか(CloudNative Security Conference 2022)
by
Masaya Tahara
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
OSS脆弱性スキャナー開発を始めた件について
by
ssuser6c19e1
PPTX
Security-JAWS【第37回】 勉強会 2025年5月26日(月) - GitLab.pptx
by
TsukasaKomatsubara
PDF
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
PDF
脆弱性検知ツールVulsを試してみた
by
Cosign930
PPTX
サーバ脆弱性スキャナ Vuls を OpenStack 環境で使ってみた
by
VirtualTech Japan Inc.
PDF
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
by
Shiojiri Ohhara
PDF
Vuls: Vulnerability scanner, FutureVuls: Vuls cloud service
by
csig-info
PDF
Future vuls introduction
by
csig-info
PDF
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
PDF
2019 0521 f-secure_radar_for_jaws-ug_yokohama
by
Shinichiro Kawano
PPTX
seccon 富山前日勉強会 LT
by
Akitsugu Ito
PDF
Cloud ComputingにおけるVMのセキュリティ(14/Jan/2010)
by
Kuniyasu Suzaki
PPTX
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
by
Masanori KAMAYAMA
PDF
Osc2010 Do LT
by
Kazuhisa Hara
PDF
Vulsを用いた脆弱性スキャンと自動適用の提案
by
toshiki kawai
PPTX
社内LT大会#3 2016-4-28 Vuls
by
Kota Kanbe
PDF
2019 0425 f-secure_Developers.IO 2019 Security
by
Shinichiro Kawano
OSS+AWSでここまでできるDevSecOps (Security-JAWS第24回)
by
Masaya Tahara
なぜあなたのプロジェクトのDevSecOpsは形骸化するのか(CloudNative Security Conference 2022)
by
Masaya Tahara
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
OSS脆弱性スキャナー開発を始めた件について
by
ssuser6c19e1
Security-JAWS【第37回】 勉強会 2025年5月26日(月) - GitLab.pptx
by
TsukasaKomatsubara
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
脆弱性検知ツールVulsを試してみた
by
Cosign930
サーバ脆弱性スキャナ Vuls を OpenStack 環境で使ってみた
by
VirtualTech Japan Inc.
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
by
Shiojiri Ohhara
Vuls: Vulnerability scanner, FutureVuls: Vuls cloud service
by
csig-info
Future vuls introduction
by
csig-info
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
2019 0521 f-secure_radar_for_jaws-ug_yokohama
by
Shinichiro Kawano
seccon 富山前日勉強会 LT
by
Akitsugu Ito
Cloud ComputingにおけるVMのセキュリティ(14/Jan/2010)
by
Kuniyasu Suzaki
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
by
Masanori KAMAYAMA
Osc2010 Do LT
by
Kazuhisa Hara
Vulsを用いた脆弱性スキャンと自動適用の提案
by
toshiki kawai
社内LT大会#3 2016-4-28 Vuls
by
Kota Kanbe
2019 0425 f-secure_Developers.IO 2019 Security
by
Shinichiro Kawano
Vulsで始めよう!DevSecOps!
1.
で始めよう DevSecOps! Future Architect, Inc. Takayuki
Ushida OSC2017 Tokyo/Spring 2017.3.10
2.
自己紹介 • 牛田 隆之(Ushida
Takayuki) • Future Architect, Inc. • Technology Innovation Group • @usiusi360
3.
あなたのイメージする セキュリティ対策は?
4.
参照 https://www.nict.go.jp/cyber/research.html
5.
セキュリティ対策の現実
6.
セキュリティ対策の現実 情報収集 テスト 対策適用 該当サーバ 調査 対応方法調査 泥臭い手作業の オンパレード 超大変
7.
脆弱性番号(Cve-ID) 約7000件/年 インストールされたパッケージ 400個~/1サーバ CveIDを元に、該当するアプリを特定! しかし、ほとんどは自システムに関係ない 脆弱性影響調査のつらみ サーバ台数(種類)
8.
VULnarability Scanner 脆弱性 スキャナー
9.
Vuls概要 • OSS(GPLv3) • エージェントレス(SSH) •
非破壊スキャン • 主要ディストリビューションのスキャン可能
10.
Vulsの高い検知精度 • Vulsは、他の製品やサービスの比べ高い検知を誇ります。 120 140 160 180 200 Amazon Inspector
OpenVAS Vuls 検知数 検知数 ※下グラフはAmazonLinuxの場合 Qiita:Vuls・OpenVAS・Amazon Inspectorを徹底比較
11.
11 Slack 豊富なレポート手段 TUI 日本語でレポート可能!
12.
12 豊富なレポート手段 WebUI(VulsRepo) ピボットテーブル的に集計・分析できます!
13.
13 Excel 豊富なレポート手段 ElasticSearch+Kibana 監査の 報告資料として! 大規模環境での 全体可視化に!
14.
14 脆弱性検知は自動チェックツールを使って運用を楽に! • 脆弱性対策の第一歩はシステムに潜在する脆弱性 を可視化することです。 • 脆弱性検知は一回行って終わりではありません。 継続的に実施することが必要です。 OSSなので無料で使えます! •
検知機能だけでなく、可視化ツールも含めて全ての機 能がOSSだけで構成できます。 • 規模や運用条件に合わせて柔軟に構成できます。
15.
15 Go製脆弱性スキャナー「Vuls」をバズらせたコツとは? エンプラで培った秘伝のSQL開発手法をOSS化! エンプラでSPAで最新UI!?よし、作ってOSS化! このあと、14:00-14:45 202教室 展示ブース:201教室 オンラインデモあります
16.
16 Vuls祭り#2 2017/03/24(金) 19:00 〜
22:30 直近イベント 今日時点で124人の申し込み キャンセル待ちが出てますが 諦めずに申し込みを! にて募集中!
Download