OWASP Day 758 / 2018

2018/09/15に開催したOWASP Day 758 / 2018のツイートまとめです。 https://owaspnagoya.connpass.com/event/92646/
0
マーカス🇨🇦(元はるか) @cam_i8

上野宣さん、今夜わかるWebアプリケーション脆弱性診断 #owaspnagoya

2018-09-15 14:18:37
マーカス🇨🇦(元はるか) @cam_i8

OWASP Japanは日本で最初にできたOWASPで #owaspnagoya の上位組織ではない。

2018-09-15 14:19:42
OWASP Nagoya @owaspnagoya

OWASP DAY 758 /2018 始まりました❗ 最初は上野宣さんに講演いただきます。 #owaspnagoya #owasp758 pic.twitter.com/eaq4xPn2LS

2018-09-15 14:21:29
拡大
拡大
マーカス🇨🇦(元はるか) @cam_i8

上野さん、録音録画撮影は自由です。 #owaspnagoya

2018-09-15 14:33:53
NPEMasa @npemasa50

脆弱性診断には2種類あり、 ツールで診断を行う自動診断と 診断員が目視で行う手動診断がある #owaspnagoya #owasp758

2018-09-15 14:39:42
NPEMasa @npemasa50

テストケースを作って、 診断実施して、 診断結果の検証をして、 レポート作成 診断員って大変だなぁ #owaspnagoya #owasp758

2018-09-15 14:45:26
yoshiteru @yoshiteru

脆弱性診断ガイドラインのご紹介 #owasp758 #owaspnagoya NowBrowsing: Pentester Skillmap Project JP - OWASP: owasp.org/index.php/Pent…

2018-09-15 14:50:11
NPEMasa @npemasa50

バグバウンティプログラムでお小遣い稼ぎ?#owaspnagoya #owasp758

2018-09-15 14:59:09
ohhara_P🧐Slow life in the isekai @ohhara_shiojiri

最近のセッションは上野さんの「今夜わかるWebアプリケーション脆弱性診断」SQLインジェクションを例に脆弱性診断ツールや報告書、そして倫理観の話 #owaspnagoya pic.twitter.com/3ac4WtpNRQ

2018-09-15 14:59:20
拡大
拡大
こてつ(ONO,Tetsuo) @g_plains

はっ、mitreってマイトレって読むのか!(今更知った) #owaspnagoya

2018-09-15 15:02:45
マーカス🇨🇦(元はるか) @cam_i8

はせがわようすけさん、脆弱性診断を通じて見えてくるWebセキュリティ #owaspnagoya

2018-09-15 15:16:06
マーカス🇨🇦(元はるか) @cam_i8

OWASP Kansai 居酒屋を貸し切ってたこ焼き機を囲みながら。 #owaspnagoya

2018-09-15 15:18:10
こてつ(ONO,Tetsuo) @g_plains

12月1日に大阪中之島で owasp kansaiさんのイベントか。行ってみたい! #owaspnagoya

2018-09-15 15:20:19
マーカス🇨🇦(元はるか) @cam_i8

IPAに脆弱性を届け出ているのは特定の人が多い。 #owaspnagoya

2018-09-15 15:21:00
NPEMasa @npemasa50

IPAへの脆弱性届出数が全てではない 隠れた脆弱性も多数ある #owaspnagoya #owasp758

2018-09-15 15:24:05
やまと @vanka6

確かに生きたWebサイトに対しての報告が多いなら法に引っかからない脆弱性が多いのはわかる 言われてみればそーやんね #owaspnagoya

2018-09-15 15:24:44
マーカス🇨🇦(元はるか) @cam_i8

IPAに届け出された脆弱性の半分はXSSだけど、XSSの脆弱性を予防したからといって脆弱性が半分になるわけでない。 #owaspnagoya

2018-09-15 15:26:25
hmatsu47(まつ) @hmatsu47

確かに疑いについてはIPAにより前に運営元にまず伝えたからなあ…結果として違う意味でIPAに伝えたけど #owaspnagoya

2018-09-15 15:29:55
OWASP Nagoya @owaspnagoya

みなさんとても真剣に聞かれてて会場めちゃくちゃ静かです!! 今回はTL冷えきってなくて嬉しい😏 #owaspnagoya #owasp758

2018-09-15 15:32:13
NPEMasa @npemasa50

脆弱性診断を行う会社にもリソースに限りがある。 その限りあるリソースで診断スケジュールを組むため、依頼元の開発遅延などで診断時期がずれ込むのは避けたいところ。 #owaspnagoya #owasp758

2018-09-15 15:32:16
hmatsu47(まつ) @hmatsu47

大量のリクエストで安定しない診断対象、「DoSでサイト停止の恐れあり」だけで済ませられないのはつらそう #owaspnagoya

2018-09-15 15:34:35
こてつ(ONO,Tetsuo) @g_plains

本番環境で脆弱性診断とかすごくこわい #owaspnagoya

2018-09-15 15:36:36