デブサミ2019【14-E-3】セキュリティ・テストの自動化によるDevSecOpsの実現 (デモ有) #devsumiE

0
あきこ@しばらくしばらく趣味のつぶやき多め @akiko_pusu

#devsumiE #devsumi 日本シノプシス 吉井様のランチセッションに着席。 セキュリティテストの自動化、楽しみです! ランチもご提供下さるスポンサーの皆様ありがとうございます😌

2019-02-14 12:06:31
kazumax @kazumax55

ランチ頂いた。結構お腹いっぱい。 #devsumi #devsumiE pic.twitter.com/3DGiBErgo2

2019-02-14 12:10:25
拡大
あべみ @cats0830v

本日の本命!セキュリティ自動テスト。 #devsumie

2019-02-14 12:12:50
あべみ @cats0830v

コードレビューで怒られるとイラっとするけどツールならそうでもないw #devsumie

2019-02-14 12:13:25
内山祐樹 @yuuki_306

「タイプ:コピペエラー」の表示草 #devsumiE

2019-02-14 12:13:43
Yusuke @elsa_twt

色々と期待してたけど製品紹介で終わりそうな雰囲気がしてて微妙 #DevsumiE

2019-02-14 12:20:34
Yusuke @elsa_twt

あるべき論についての話から入ると思ったら主語がいちいち「我々の」ってなってるせいで製品説明感が強まってる… #DevsumiE

2019-02-14 12:21:42
内山祐樹 @yuuki_306

正確にセキュリティホールみつける セキュリティテストの環境不要 対応可能。直し方がわかる   そーゆ製品だということだな。 #devsumiE

2019-02-14 12:22:02
nori @nori0__

セキュリティテストの自動化 正確性が重要 正確性を高めるために エージェントで暗号化などセキュリティ関連のアクティビティに焦点を当ててコードとメモリを分析。 #devsumiE

2019-02-14 12:23:23
んじゃみ @nnjyami

ちょっと興味の対象を広げようとセキュリティ・テストのセッション来たけどむずかしい&ランチ食べながらなのであまり集中できていない #devsumiE

2019-02-14 12:27:02
やまひろ@エンジニア @akkiengtw

seekgoatとseekerを使ったセキュリティテストのデモ、機能テストをするだけで問題箇所のクラス名とメソッドと行数まで出ててすごい。 #devsumi #devsumiE

2019-02-14 12:30:36
あきこ@しばらくしばらく趣味のつぶやき多め @akiko_pusu

吉井さま。 Web Goat (セキュリティ教育用の脆弱性てんこ盛りのやられアプリ)をSeekerで検出するデモ。 #devsumiE

2019-02-14 12:31:22
あべみ @cats0830v

オープンソースの脆弱性もデータベース化して管理、以外と嬉しい #devsumie

2019-02-14 12:34:45
Yusuke @elsa_twt

一個一個の話は良い機能について説明されてる感じなんだけど、SecOpsの特に運用にあたっての必要な点を先に俯瞰的に話さずに製品の機能ベースで話をするから全容が分かりづらかった #DevsumiE

2019-02-14 12:36:41