Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73 に関する呟きあれこれ

「Web脆弱性診断」をひとつの切り口として、そもそも「どういうものなのか」、「『診断』と名の付くものの中でどういう立ち位置なのか」、「依頼する場合の勘所」などを学ぶ会を開催しました。 この勉強会に関してのつぶやきです。 https://wpzoom.connpass.com/event/223193/
1
WP ZoomUP @WPZoomUP

【今週金曜日】9/24(金) 21:00 〜 Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73 今回はセキュリティに関するお話。参加登録受付中です! #WPZoomUP wpzoom.connpass.com/event/223193/

2021-09-21 15:37:50
イケガミ @mak_1961

へ、平日木曜日の10:30ですか 分科会 オンラインのコミュニケーションについて話そう! WP ZoomUP #74 wpzoom.connpass.com/event/225652/?… #WPZoomUP

2021-09-22 15:23:18
Sayoko Miura @NOCE_WEB_DESIGN

明日夜9時からです!Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73に参加を申し込みましたwpzoom.connpass.com/event/223193/?… #wpzoomup

2021-09-23 21:45:09
WP ZoomUP @WPZoomUP

【本日開催】9/24(金) 21:00 〜 Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73 今夜です!よろしくおねがいします! #WPZoomUP #WordPress #セキュリティ wpzoom.connpass.com/event/223193/

2021-09-24 11:00:10
@ud_fibonacci

今夜は脆弱性診断のお話しです☺️✨ #wpzoomup twitter.com/WPZoomUP/statu…

2021-09-24 11:06:05
しずみん(静海 義明) @Shizumi0705

今日21時から #WPZoomUP です。 今日はセキュリティのお話というか、Web脆弱性診断のお話。 ずんぐりさんが登壇します。 wpzoom.connpass.com/event/223193/

2021-09-24 17:32:26
@ud_fibonacci

分科会 オンラインのコミュニケーションについて話そう! WP ZoomUP #74 に参加を申し込みました! wpzoom.connpass.com/event/225652/?… #WPZoomUP

2021-09-24 17:50:48
WP ZoomUP @WPZoomUP

まもなく!!!!!!!! 【本日開催】9/24(金) 21:00 〜 Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73 今夜です!よろしくおねがいします! #WPZoomUP #WordPress #セキュリティ wpzoom.connpass.com/event/223193/

2021-09-24 20:53:10
にゃんたこ @manymize

さんかちう Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73 wpzoom.connpass.com/event/223193/ #wpzoomup

2021-09-24 21:00:57
関根 秀明 Hideaki Sekine @HideakiSekine

今夜(9/24)は Web開発とWeb脆弱性診断の溝を埋めようという話 WP ZoomUP #73 に参加させていただきます。 #wpzoomup #wordpress #sekine wpzoom.connpass.com/event/223193/

2021-09-24 21:02:06
イケガミ @mak_1961

今夜はWP ZoomUPに参加します。 今夜は「Web開発とWeb脆弱性診断の溝を埋めようという話」です。 wpzoomup.com/menu/ #wpzoomup

2021-09-24 21:04:39
イケガミ @mak_1961

昔、クライアントから受けたWordPressサイトがにブルートフォースアタック受けて画面真っ白で、私も頭がまっ白になったことを思い出す。 中国から7時間アタックされたと、NTT-Gさんから聞いた。結局Back-upから入れ替えになった。 #wpzoomup

2021-09-24 21:20:24
いまさら/TNakatani @imasara_king

脆弱性診断、どういうチェックするかにもよるとは思うけど結構余裕持ってスケジュール組んでおかないとなかなか辛いよね。 #WPZoomUP

2021-09-24 21:24:02
WP ZoomUP @WPZoomUP

開発業界とセキュリティ業界には、溝がある時代が過去にあったんですね。 #WPZoomUP #WordPress #セキュリティ

2021-09-24 21:26:53
@ud_fibonacci

脆弱性診断とウェブ開発の溝の歴史 #wpzoomup

2021-09-24 21:28:18
イケガミ @mak_1961

サイトを作り納品するのはWeb業界のあたりまえですが、クライアントが考える責任範囲と過剰な要望の線引きを自分自身も明確に定義しきれてないかも。 もしサイト改ざんや怪しいソース改変などを受け、損害が出たとするとECなどのクライアント情報漏洩などは数億円の被害となります。 #wpzoomup

2021-09-24 21:30:38
イケガミ @mak_1961

プラットフォーム診断/ネットワーク診断、Web脆弱性診断。 費用面など知りたいですね。 #wpzoomup

2021-09-24 21:32:43
WP ZoomUP @WPZoomUP

今日の話は、「Web脆弱性診断」についてなので、「Webシステム」を前提とした話で、「ブラックボックス」手法による診断が対象。 #WPZoomUP #WordPress #セキュリティ

2021-09-24 21:33:11
イケガミ @mak_1961

昔Movable-TypeのサイトでIPAから強弱性を指摘したメール頂いた事がある。 修正対応・報告でクロージングしたなあ。 #wpzoomup

2021-09-24 21:34:51
WP ZoomUP @WPZoomUP

・ペネトレーションテスト ・プラットフォーム診断・ネットワーク診断 ・Web脆弱性診断 #WPZoomUP #WordPress #セキュリティ

2021-09-24 21:35:20
WP ZoomUP @WPZoomUP

脆弱性診断のツールとスタイル ・VEX、OWSAP、ZAP等 ・BurpSuite、独自診断ツール 等 ・ WPScan、Nikto 等 WordPressに特化したものもあるんですね。 #WPZoomUP #WordPress #セキュリティ

2021-09-24 21:37:56
WP ZoomUP @WPZoomUP

脆弱性診断にもサプライチェーンの問題が・・ #WPZoomUP #WordPress #セキュリティ

2021-09-24 21:41:33