2017 OWASP World Tour Tokyo


■OWASP World Tour Tokyo 開催

 

2017 年 9 月 30 日(土)に、目黒の東工大大岡山キャンパスにて、

2017 OWASP World Tour Tokyo

が開催されるらしい。

https://www.owasp.org/index.php/2017_OWASP_World_Tour_Tokyo

時間は 10:30 — 18:30 とのことで、まぁ終日。参加は無料。

OWASP は、Open Web Application Security Project の略。

Web Application と銘打ってはいるが、ソフトウェアのセキュリティ向上に関して、

・セキュアな開発方法
・セキュリティテスト方法
・最新の脅威 Top 10

など、様々な Project が設立されており、その成果が公開されている。

公開されている各種成果は非常に有益なものであり、

是非とも活用したいと思っているのだが、如何せん Project 数が多い。

よって、全部把握するのは個人の趣味レベルでは正直厳しい。

が、今回は、OWASP の各 Project がどのように役立つか、などの説明もしてくれる模様。

OWASP Top 10 などは別にいいのだが、

・OWASP ZAP(インストールはしたものの全然使いこなせていない)
・OWASP ASVS(Application Security Verification Standard)
・OWASP Dependency Check

など、気にはなっているが調べられていないものが結構ある。

それについて、どのように役立つのか、を無料で説明してくれる、というのだから有難い。

なお、これがメインではなく、メインはアプリケーションセキュリティトレーニングみたい。

セキュリティの原則(attack surface の最小化とか)やトピック解説が主なのかな?

どうしようかなぁ・・・。

休みの日を終日利用するのもなぁ・・・。

でもやっぱ行こうかなぁ・・・。


Copyright (c) 2017 Webmaster of this site All Rights Reserved.
カテゴリー: ブログ タグ: パーマリンク

コメントを残す

メールアドレスが公開されることはありません。

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください