システム攻撃が自動生成されるインパクト Pythonと機械学習によるWebセキュリティ診断の自動化ノウハウ #pyconjp #pyconjp_203

Pythonと機械学習によるWebセキュリティの自動化 Isao Takaesu @bbr_bbq Webアプリの脆弱性を見つけ出すWebアプリ診断。この業務は、セキュリティエンジニアのスキルと経験に大きく依存するため、長年、人手不足が叫ばれています。また、その業務の特殊さ故に、自動化は難しいとも言われてきました。 本セッションでは、このWebアプリ診断業務を「Python+機械学習」を駆使して自動化を試みた際のテクニックやノウハウなどをお話いたします。
5
biosugar0 @biosugar0

SAIVS クローリング 脆弱性の検出 #pyconjp

2017-09-08 16:18:58
リンク www.mbsd.jp セキュリティnews | MBSD 三井物産セキュアディレクション (MBSD) からのお知らせ、当社のセキュリティエンジニアによって報告されたぜい弱性情報、セキュリティ関連ニュースを掲載しています。
ニクロー @nicklaw296

攻撃側に機械学習使う話らしいので楽しみ #pyconjp #pyconjp_203

2017-09-08 16:19:46
jm3bnf @jm3bnf

SAIVSとな 脆弱性の診断について #pyconjp #pyconjp_203

2017-09-08 16:19:59
kouk (JP/EN)@migrant worker @KoukoMatsumoto

#pyconjp_203 webクローラーにかなり興味ありますが先日のホワイトペーパーとはどこにあるのでしょうか・・・?

2017-09-08 16:20:06
うさたーん @usaturn

人が判断するように XSS の診断を自動化できるという話らしい #pyconjp #pyconjp_203

2017-09-08 16:20:06
Hiroshi Sano @hrs_sano645

unicodeをいい感じに使いたいならpython3使え!らしいです。(ですよねー) #pyconjp

2017-09-08 16:20:29
biosugar0 @biosugar0

クロスサイトスクリプティング検出 #pyconjp_203

2017-09-08 16:22:51
かしゅー @kashew_nuts

LSTMがLGTMに見える病にかかっている #pyconjp #pyconjp_203

2017-09-08 16:23:32
K J @cookieices

機械学習の話になってきた #pyconjp_203

2017-09-08 16:24:16
ヤエガッシー @yaegassy

非常に楽しい。機械学習って凄いんですね。 #pyconjp #pyconjp_203

2017-09-08 16:26:16
biosugar0 @biosugar0

LSTM 文脈にそったスクリプト挿入 #pyconjp_203

2017-09-08 16:26:18
Typhon(テポ)✡0121pankration-retrospective @Typhon666_death

防御機構の回避に多層パーセプトロンやGAやQ学習を使う #pyconjp_203

2017-09-08 16:26:32
うさたーん @usaturn

挿入する構文も自動生成なんですか・・・ #pyconjp #pyconjp_203

2017-09-08 16:26:33
ごうじん @gaujin_jp

HTMLやJavaScript構文の理解は、確かに面倒臭いし、技術者のスキルに頼ることになりますよね。 ここに、実装に漏れができて、ひいては脆弱性を残すことになる。 #pyconjp #pyconjp_203

2017-09-08 16:27:52
biosugar0 @biosugar0

MaltiLayerPerceptron 検査試行を繰り返し 防御機構の回避パターンを学習 #pyconjp_203

2017-09-08 16:28:30
Ryuji Tsutsui @ryu22e

検査値の収集自体も自動化している #PyConJP #pyconjp_203

2017-09-08 16:28:52
matoba @mtb_beta

#pyconjp_203 徹底的に自動化していて、すごい。

2017-09-08 16:29:01