【デブサミ福岡2015 B2】脆弱性もバグ、だからテストしよう!/継続的インテグレーションの過去・現在・そして未来 〜ヌーラボの事例と共に考える〜市川 快 [ビットフォレスト]/中村 知成 [ヌーラボ] #devsumiB2

【脆弱性もバグ、だからテストしよう!】市川 快 Webセキュリティの事故はなかなか減りません。これはどうしてでしょうか? 最近では継続的インテグレーション環境や、テストが普及し、継続的にテストを行いバグに立ち向かえるようになりました。 脆弱性もバグととらえ、同じように継続的にテストしていくことが必要です。ただ、セキュリティテストは普及しておらず開発者がセキュリティテストまでカバーしていくことは大変です。 開発者が開発に注力できるように、継続的なセキュリティテストを簡単に導入できるようにというコンセプトで( http://vaddy.net/ )を開発しました。現在、英語版もリリースして世界中の開発者に使われています。 本セッションではセキュリティテストの基礎、いくつかのセキュリティツールの紹介、継続的セキュリティテストの重要性、その方法、VAddyのデモを通してどのように脆弱性に立ち向かうかというお話をしたいと思います。 続きを読む
0
Nulab Inc. | (株)ヌーラボ @nulabjp

#devsumi #devsumiB2 脆弱性もバグ、だからテストしよう が始まりました。

2015-09-14 12:46:49
いとかむ @ito_kamu

#devsumi VAddyの話! "VAddyはCIツールと連携し、 継続的なセキュリティテストを実現する クラウド型Web脆弱性検査ツール" vaddy.net/ja/

2015-09-14 12:49:55
紅月さん@がんばらない @koduki

@cakephperさんの継続的セキュリティテストの話開始! #devsumi

2015-09-14 12:54:13
紅月さん@がんばらない @koduki

セキュリティテストだけじゃないけど、負荷テストでも機能テストでもCIでは、CSRF対応とかが一番のネック>< #devsumi

2015-09-14 12:56:05
紅月さん@がんばらない @koduki

機械学習を使ったセキュリティ検査のエンジンを独自開発 #devsumi

2015-09-14 12:58:43
紅月さん@がんばらない @koduki

「最初からカバレッジ100%は大変なので、まず、0を1にして運用フローにのせる」#devsumi

2015-09-14 13:00:34
いとかむ @ito_kamu

#devsumi VAddy の検査で脆弱性が見つかった時にその脆弱性を再現できるリクエストのパラメータがみれるのかぁ。

2015-09-14 13:04:08
紅月さん@がんばらない @koduki

次は@ikikko さんのヌーラボでのCIの事例とそして未来 #devsumi

2015-09-14 13:06:44