チートシート日本語訳版が本日公開! OWASPが贈るセキュリティ実装虎の巻 #phpcon2015 #phpcon2015_4

OWASPよりPHPプログラマに贈るセキュリティ実装虎の巻 仲田 翔一 / OWASP Japan https://joind.in/talk/view/15333
1
inspez @inspez

かなりセキュリティが高いのを自負すると逆に狙われる。ちょっとやるのがコストに見合う #phpcon2015 #phpcon2015_4

2015-10-03 11:40:04
針金細工 @Wireworkes

動かし始めてからのメンテって辛いっすよね? #phpcon2015 #phpcon2015_4

2015-10-03 11:40:21
りっちゃん @rittyan

脆弱性が原因で訴えられて負けてるし、開発会社はセキュリティを意識せざるを得ない #phpcon2015_4

2015-10-03 11:40:38
inspez @inspez

脆弱性は開発工程で最も発生しやすく、最も対策しやすい。だからプログラマが知ることが重要 #phpcon2015 #phpcon2015_4

2015-10-03 11:41:07
kazu @ykz614n

開発工程でセキュリティ対策するのが最も効率が良い! #phpcon2015 pic.twitter.com/5yJlwR51QO

2015-10-03 11:41:32
拡大
inspez @inspez

スライドは後で公開いただけるとのこと。嬉しい! #phpcon2015 #phpcon2015_4

2015-10-03 11:45:46
inspez @inspez

攻撃シナリオまで書いてあるOWASP TOP10 は分かりやすい。なかなかシナリオまで書いてあるのは珍しい #phpcon2015 #phpcon2015_4

2015-10-03 11:46:56
Shintaro Okamatsu @shin_okamatsu

#owaspjapan 仲田さんのスライドは後で公開してくださるそうなので写真撮らなくて大丈夫ですよ〜。スライドに載らない言葉に集中しましょう! #phpcon2015_4 #phpcon2015

2015-10-03 11:47:35
Typhon(テポ)/ShunYoshie✡ @Typhon666_death

OWASP Top10のA9に、「既知の脆弱性を持つコンポーネントの使用」について書かれてる。特にCMSの利用のことについても述べられている。 PHPとの相性バッチリやしね #phpcon2015 #phpcon2015_4 #owaspjapan

2015-10-03 11:48:17
Typhon(テポ)/ShunYoshie✡ @Typhon666_death

OWASP Cheat Seriesは現状48個。 設計・開発時に活用したいチートシートが多数存在 #phpcon2015 #phpcon2015_4 #owaspjapan

2015-10-03 11:49:32
inspez @inspez

OWASP cheetsheet はOWASP 最大の成果。面白そう。 #phpcon2015 #phpcon2015_4

2015-10-03 11:49:43
Typhon(テポ)/ShunYoshie✡ @Typhon666_death

これですー。 #phpcon2015 #phpcon2015_4 #owaspjapan twitter.com/OwaspJapan/sta…

2015-10-03 11:51:08
OWASP Japan Chapter @OwaspJapan

発表に先立ちOWASP Cheat Sheet Seriesを日本語訳して馴染みやすくしてみた。を公開しました。1130からはトラック4にGO!#phpcon2015 #phpcon2015_4 #owaspjapan tmblr.co/Zhpydk1vQvYsk

2015-10-03 11:15:56
inspez @inspez

OWASP ASVS は最も実用的。セキュリティ要件を設定する際に使える。1.0は日本語版もある #phpcon2015 #phpcon2015_4

2015-10-03 11:52:53
コーラ愛飲者S @Cokeesque_DF

本日、OWASP Cheat Sheet Seriesの概要日本語版を公開したとのこと。#phpcon2015

2015-10-03 11:55:04
HIRO🍩MZDAO @Hirokazu_329

OWASP Cheat Sheet Seriesの日本語訳版が本日公開! bit.ly/1NatJRI #phpcon2015

2015-10-03 11:55:11
Typhon(テポ)/ShunYoshie✡ @Typhon666_death

「さっきからOWASP史上も」という言葉が多いですが。 バレとるがなwww #phpcon2015 #phpcon2015_4 #owaspjapan

2015-10-03 11:55:42
一人親方 @ngmy

OWASP ASVS、非機能要件の見積に使えそう。 #phpcon2015

2015-10-03 11:55:42
Typhon(テポ)/ShunYoshie✡ @Typhon666_death

10/19にサイボウズさんの場所で、OWASP NIGHT予定です。 #phpcon2015 #phpcon2015_4 #owaspjapan

2015-10-03 11:59:14