Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
ichikaway
PDF, PPTX
7,874 views
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT資料
Technology
◦
Read more
12
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 34
2
/ 34
3
/ 34
4
/ 34
5
/ 34
6
/ 34
7
/ 34
8
/ 34
9
/ 34
10
/ 34
11
/ 34
12
/ 34
13
/ 34
14
/ 34
15
/ 34
16
/ 34
17
/ 34
18
/ 34
19
/ 34
20
/ 34
21
/ 34
22
/ 34
23
/ 34
24
/ 34
25
/ 34
26
/ 34
27
/ 34
28
/ 34
29
/ 34
30
/ 34
31
/ 34
32
/ 34
33
/ 34
34
/ 34
More Related Content
PDF
PHPにないセキュリティ機能
by
Yasuo Ohgaki
PDF
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
PDF
WebRTC開発者向けプラットフォーム SkyWayの裏側
by
Yusuke Naka
PDF
PHPカンファレンス2014セキュリティ対談資料
by
Yasuo Ohgaki
PPTX
fastlane x iOSアプリのCI
by
Toshiyuki Hirata
PDF
マイクロサービスにおけるテスト自動化 with Karate
by
Takanori Suzuki
PDF
詳解!自動結合テスト #jasst
by
kyon mm
PPTX
Klocworkのご紹介
by
Masaru Horioka
PHPにないセキュリティ機能
by
Yasuo Ohgaki
脆弱性もバグ、だからテストしよう DevSummiFukuoka
by
ichikaway
WebRTC開発者向けプラットフォーム SkyWayの裏側
by
Yusuke Naka
PHPカンファレンス2014セキュリティ対談資料
by
Yasuo Ohgaki
fastlane x iOSアプリのCI
by
Toshiyuki Hirata
マイクロサービスにおけるテスト自動化 with Karate
by
Takanori Suzuki
詳解!自動結合テスト #jasst
by
kyon mm
Klocworkのご紹介
by
Masaru Horioka
What's hot
PDF
GTMF 2015: バグを減らそう。テストを楽にしよう。静的解析が開発者を救う。 | 日本シノプシス合同会社
by
Game Tools & Middleware Forum
PPTX
Klocwork カスタムチェッカー紹介
by
Masaru Horioka
PPTX
Dangerでpull requestレビューの指摘事項を減らす
by
Shunsuke Maeda
PPTX
5minQues - SWET近況報告
by
Masaki Nakagawa
PPTX
コードレビューをより良くする Danger x Android
by
Toshiyuki Hirata
PDF
Spring Bootをはじめる時にやるべき10のこと
by
心 谷本
PPTX
静的解析ツールKlocwork によるCERT-C/CWE対応
by
Masaru Horioka
PDF
OWIN - .NETにおけるPSGI -
by
将 高野
PPTX
Klocwork 2017.1アップデート
by
Masaru Horioka
PPTX
Androidアプリ開発のテスト環境
by
Toshiyuki Hirata
PDF
iOSにおけるコードレビューを一歩先へ進める
by
Shunsuke Maeda
PPTX
バージョンアップ対応を軽減するサービス:マスティフ
by
Toshiyuki Hirata
PPTX
iOSアプリの自動テストをはじめよう
by
Toshiyuki Hirata
PPTX
Android e2e testing at mercari
by
Vishal Banthia
PPTX
2017年のiOSアプリ開発におけるCI事情
by
Toshiyuki Hirata
PPTX
.NETラボ2021年9月 Blazorのカスタム認証を通じてDIの便利さを学ぶ
by
TomomitsuKusaba
PPTX
PHPにないセキュリティ機能
by
Yasuo Ohgaki
PPTX
PHPにないセキュリティ機能
by
Yasuo Ohgaki
PDF
iOSで利用できるデバイスファームのメリット・デメリットの紹介
by
Shunsuke Maeda
PPTX
レガシーコード改善のススメ
by
Akira Hirasawa
GTMF 2015: バグを減らそう。テストを楽にしよう。静的解析が開発者を救う。 | 日本シノプシス合同会社
by
Game Tools & Middleware Forum
Klocwork カスタムチェッカー紹介
by
Masaru Horioka
Dangerでpull requestレビューの指摘事項を減らす
by
Shunsuke Maeda
5minQues - SWET近況報告
by
Masaki Nakagawa
コードレビューをより良くする Danger x Android
by
Toshiyuki Hirata
Spring Bootをはじめる時にやるべき10のこと
by
心 谷本
静的解析ツールKlocwork によるCERT-C/CWE対応
by
Masaru Horioka
OWIN - .NETにおけるPSGI -
by
将 高野
Klocwork 2017.1アップデート
by
Masaru Horioka
Androidアプリ開発のテスト環境
by
Toshiyuki Hirata
iOSにおけるコードレビューを一歩先へ進める
by
Shunsuke Maeda
バージョンアップ対応を軽減するサービス:マスティフ
by
Toshiyuki Hirata
iOSアプリの自動テストをはじめよう
by
Toshiyuki Hirata
Android e2e testing at mercari
by
Vishal Banthia
2017年のiOSアプリ開発におけるCI事情
by
Toshiyuki Hirata
.NETラボ2021年9月 Blazorのカスタム認証を通じてDIの便利さを学ぶ
by
TomomitsuKusaba
PHPにないセキュリティ機能
by
Yasuo Ohgaki
PHPにないセキュリティ機能
by
Yasuo Ohgaki
iOSで利用できるデバイスファームのメリット・デメリットの紹介
by
Shunsuke Maeda
レガシーコード改善のススメ
by
Akira Hirasawa
Similar to 継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
PDF
継続的Webセキュリティテスト testing casual talks2
by
ichikaway
PDF
VAddy - CI勉強会 fukuoka
by
ichikaway
PDF
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
by
ichikaway
PDF
脆弱性もバグ、だからテストしよう!
by
ichikaway
PDF
継続的セキュリティテストVaddy説明資料
by
ichikaway
PPTX
Vaddyサービス説明資料
by
katsuya nishino
PDF
phpcon kansai 20140628
by
ichikaway
PDF
SecureAssist Introduction - アプリケーション・セキュリティを実現するベストプラクティスとは
by
Asterisk Research, Inc.
PDF
Jenkinsを使った継続的セキュリティテスト
by
ichikaway
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
私がMuninに恋する理由 - インフラエンジニアでも監視がしたい! -
by
Masahito Zembutsu
PDF
SecureAssist Introduction
by
Asterisk Research, Inc.
PDF
「開発者とセキュリティのお付き合い」5パターン
by
Toshi Aizawa
ODP
ライブコーディングとデモで理解するWebセキュリティの基礎
by
Takahisa Kishiya
PDF
Osc2010 Do LT
by
Kazuhisa Hara
PDF
20171122_VAddyMeetUp_EC-CUBEでのVAddy活用事例
by
EC-CUBE
PDF
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
PPTX
Browser andsecurity2015
by
彰 村地
PDF
hbstudy#06
by
tsakaguchi
PDF
BPStudy20121221
by
Shinichiro Takezaki
継続的Webセキュリティテスト testing casual talks2
by
ichikaway
VAddy - CI勉強会 fukuoka
by
ichikaway
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
by
ichikaway
脆弱性もバグ、だからテストしよう!
by
ichikaway
継続的セキュリティテストVaddy説明資料
by
ichikaway
Vaddyサービス説明資料
by
katsuya nishino
phpcon kansai 20140628
by
ichikaway
SecureAssist Introduction - アプリケーション・セキュリティを実現するベストプラクティスとは
by
Asterisk Research, Inc.
Jenkinsを使った継続的セキュリティテスト
by
ichikaway
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
私がMuninに恋する理由 - インフラエンジニアでも監視がしたい! -
by
Masahito Zembutsu
SecureAssist Introduction
by
Asterisk Research, Inc.
「開発者とセキュリティのお付き合い」5パターン
by
Toshi Aizawa
ライブコーディングとデモで理解するWebセキュリティの基礎
by
Takahisa Kishiya
Osc2010 Do LT
by
Kazuhisa Hara
20171122_VAddyMeetUp_EC-CUBEでのVAddy活用事例
by
EC-CUBE
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
Browser andsecurity2015
by
彰 村地
hbstudy#06
by
tsakaguchi
BPStudy20121221
by
Shinichiro Takezaki
More from ichikaway
PDF
forteeに脆弱性検査をかけてみた VAddy編
by
ichikaway
PDF
Understanding Computer Architecture with NES Emulator
by
ichikaway
PDF
VAddyの課金システムを Stripeに乗り換えた話
by
ichikaway
PDF
Hello, Worldまで3ヶ月 Golangでファミコンエミュレータ実装 #gocon fukuoka 2019
by
ichikaway
PDF
ゼロから始めるファミコンエミュレータ生活 PHPerKaigi2019
by
ichikaway
PDF
現場で使える脆弱性検査サービス VAddy
by
ichikaway
PDF
OS入門 Fukuoka.php vol.18 LT資料
by
ichikaway
PDF
Yapc8oji: セキュリティテストサービスを開発運営してきた2年
by
ichikaway
PDF
VAaddyとは VAddyミートアップvol3_20160629
by
ichikaway
PDF
Vulnerabilities are bugs, Let's test for them!
by
ichikaway
PDF
Ctf2015 ichikawa Eizoku PM2.5 dial
by
ichikaway
PDF
VAddy at LL Diver LT
by
ichikaway
PDF
福岡xTwilio twilio meetup
by
ichikaway
PDF
Nginxを使ったオレオレCDNの構築
by
ichikaway
PDF
phpcon2013 PHP x twilio
by
ichikaway
PDF
fukuokaphp7 PHP x twilio
by
ichikaway
PDF
CakePHPのレールの外し方 (CakePHP勉強会@uluru 20130419)
by
ichikaway
PDF
デザイナー、フロントエンジニア向けgithub勉強会ワークショップ資料
by
ichikaway
PDF
デザイナー、フロントエンジニア向けgithub勉強会資料 概要編
by
ichikaway
PDF
CakePHP 1 to 2 Migration tips 100
by
ichikaway
forteeに脆弱性検査をかけてみた VAddy編
by
ichikaway
Understanding Computer Architecture with NES Emulator
by
ichikaway
VAddyの課金システムを Stripeに乗り換えた話
by
ichikaway
Hello, Worldまで3ヶ月 Golangでファミコンエミュレータ実装 #gocon fukuoka 2019
by
ichikaway
ゼロから始めるファミコンエミュレータ生活 PHPerKaigi2019
by
ichikaway
現場で使える脆弱性検査サービス VAddy
by
ichikaway
OS入門 Fukuoka.php vol.18 LT資料
by
ichikaway
Yapc8oji: セキュリティテストサービスを開発運営してきた2年
by
ichikaway
VAaddyとは VAddyミートアップvol3_20160629
by
ichikaway
Vulnerabilities are bugs, Let's test for them!
by
ichikaway
Ctf2015 ichikawa Eizoku PM2.5 dial
by
ichikaway
VAddy at LL Diver LT
by
ichikaway
福岡xTwilio twilio meetup
by
ichikaway
Nginxを使ったオレオレCDNの構築
by
ichikaway
phpcon2013 PHP x twilio
by
ichikaway
fukuokaphp7 PHP x twilio
by
ichikaway
CakePHPのレールの外し方 (CakePHP勉強会@uluru 20130419)
by
ichikaway
デザイナー、フロントエンジニア向けgithub勉強会ワークショップ資料
by
ichikaway
デザイナー、フロントエンジニア向けgithub勉強会資料 概要編
by
ichikaway
CakePHP 1 to 2 Migration tips 100
by
ichikaway
継続的Webセキュリティテスト PHPカンファレンス関西2015 LT
1.
Copyright (c)
Bitforest Co., Ltd. 継続的Webセキュリティテスト 2015/2/19 VAddy Meetup 1 株式会社ビットフォレスト 市川
2.
Copyright (c)
Bitforest Co., Ltd. 自己紹介 2 • IPA好き 市川 • @cakephper / @ichikaway • 福岡在住(PHPカンファレンス福岡)
3.
Copyright (c)
Bitforest Co., Ltd. 3 Webエンジニアは セキュリティを意識した 開発をすべき!
4.
Copyright (c)
Bitforest Co., Ltd. 4 本音 セキュリティのこと考えたくない!
5.
Copyright (c)
Bitforest Co., Ltd. 5 本音2 ライブラリ、 フレームワークで なんとかして!
6.
Copyright (c)
Bitforest Co., Ltd. 6 現実 やられたニュースをよく聞く 自分は大丈夫だろうか?
7.
Copyright (c)
Bitforest Co., Ltd. 7 現実 広範囲のスキャンが来て 凡ミスがあると・・・
8.
Copyright (c)
Bitforest Co., Ltd. 8 脆弱性もバグ だからテストしよう!
9.
Copyright (c)
Bitforest Co., Ltd. セキュリティテスト • 脆弱性診断サービス • セキュリティテストツール • App Scan • OWASP ZAP • VAddy 9
10.
Copyright (c)
Bitforest Co., Ltd. OWASP ZAP 10
11.
Copyright (c)
Bitforest Co., Ltd. 11 ユニットテストと同じく 開発初期から リリース後まで
12.
Copyright (c)
Bitforest Co., Ltd. 12 継続的な セキュリティテスト が必要
13.
Copyright (c)
Bitforest Co., Ltd. 世界の流れ • Google • GTAC 2013: Finding XSS at Google Scale • 社内で独自ツールを使ってチャレンジ中 • https://www.youtube.com/watch?v=rd5TZKRg-‐lc 13
14.
Copyright (c)
Bitforest Co., Ltd. 世界の流れ • カーネギーメロン大学ソフトウェア工学部 • http://blog.sei.cmu.edu/post.cfm/security-‐ continuous-‐integration-‐338 14
15.
Copyright (c)
Bitforest Co., Ltd. 継続的Webセキュリティテストの課題 • 既存のツールを使う場合 • CIのフローに乗せるのが大変 • 設定項目が多くノウハウを貯める必要 15
16.
Copyright (c)
Bitforest Co., Ltd. 重要ポイント 16 Webアプリケーションの動作を 検査ツールが把握して 検査できなければ まったく意味がない
17.
Copyright (c)
Bitforest Co., Ltd. 17 なんか・・面倒そう 本音
18.
Copyright (c)
Bitforest Co., Ltd. 本音 18 ビジネスに関わる開発に 注力したいのに・・
19.
Copyright (c)
Bitforest Co., Ltd. 19 簡単に導入 運用が不要 効果的な検査 CIサイクルに組込み
20.
Copyright (c)
Bitforest Co., Ltd. 20 継続的Webセキュリティテストサービス Vulnerability Assessment is your Buddy (脆弱性診断はあなたの相棒)
21.
Copyright (c)
Bitforest Co., Ltd. 21 継続的Webセキュリティテストサービス http://vaddy.net
22.
Copyright (c)
Bitforest Co., Ltd. VAddyの特徴 • インストール不要(SaaS) • 無料 • CI連携可能 • WebAPI提供 • Jenkinsプラグイン • Travis, CircleCI, etc 連携可能 22
23.
Copyright (c)
Bitforest Co., Ltd. よくある構成 23
24.
Copyright (c)
Bitforest Co., Ltd. VAddyの特徴 24 特別な設定なしでVAddyが アプリケーションの動作を理解して 正確に検査できるように
25.
Copyright (c)
Bitforest Co., Ltd. VAddyのポリシー 25 開発者が 開発に注力できるように!
26.
Copyright (c)
Bitforest Co., Ltd. VAddyの特徴 26 機械学習を使った セキュリティ検査の エンジンを独自開発
27.
Copyright (c)
Bitforest Co., Ltd. VAddy DEMO 27
28.
Copyright (c)
Bitforest Co., Ltd. 脆弱性の種類、問題のパラメータ名 28
29.
Copyright (c)
Bitforest Co., Ltd. 再現用の攻撃リクエスト 29
30.
Copyright (c)
Bitforest Co., Ltd. 30 まずは VAddyやOWASP ZAP を使って評価 小さく初めてみる
31.
Copyright (c)
Bitforest Co., Ltd. 31 継続的な セキュリティテストが 今後のトレンドになる
32.
Copyright (c)
Bitforest Co., Ltd. VAddyの現状(2015/5 現在) • 無料プランのみ提供中 • 何度でもスキャン実行可能 • SQLインジェクション、XSS • Jenkinsプラグイン提供中 • Rubyクライアント提供中 • CircleCI, TravisCI, Codeshipなどに対応 32
33.
Copyright (c)
Bitforest Co., Ltd. 現状、可能な検査(SQLi, XSS) • GET/POST/PUT/DELETEのパラメータの検査 • RestAPI対応、パラメータがJSON対応 • URLパスのパラメータ検査 • www.example.com/item/view/1 • フォーム認証(ログイン画面) • CSRF対策トークン(Angular.jsも含め) • SSL上のアプリケーション 33
34.
Copyright (c)
Bitforest Co., Ltd. 34 http://vaddy.net ご清聴ありがとう ございました
Download