安心してサービスをリリースするために。脆弱性も、テストしよう! #phpcon2015 #phpcon2015_2

脆弱性もバグ、だからテストしよう! https://joind.in/15324
2
PHPカンファレンス2023 @phpcon

脆弱性もバグ、だからテストしよう! Yasushi Ichikawa (03.Oct.2015 at 15:00, 30 min) joind.in/talk/view/15324 #phpcon2015 #php #phpcon #phpcon2015_2

2015-10-03 14:58:11
Keeth@ゆめみ🎤音声配信系エンジニア @kuwahara_jsri

PCのバッテリーがそろそろやばい… 次は、2Fの「脆弱性もバグ、だからテストしよう」に参加。 #phpcon2015

2015-10-03 14:59:22
すずき@ラジオっ子📻 @yuskesuzki

バグ(脆弱性)をテストして立ち向かおうという話 #phpcon2015_2

2015-10-03 15:03:12
couling @couling919

バグをテストして立ち向かおう #phpcon2015_2

2015-10-03 15:04:44
すずき@ラジオっ子📻 @yuskesuzki

脆弱性テスト向けツール:OWASP Zed Attack #phpcon2015_2

2015-10-03 15:05:55
すずき@ラジオっ子📻 @yuskesuzki

「リリース直前で大量の脆弱性発見→スケジュール遅延」のコンボは想像するだに軽く死ねる #phpcon2015_2

2015-10-03 15:07:25
VVani / allegrogiken @vvanitter82

セキュリティテストもCIの対象だし、ガイドラインも常に変わるから継続的に更新しないと #phpcon2015 #phpcon2015_2

2015-10-03 15:07:52
Keeth@ゆめみ🎤音声配信系エンジニア @kuwahara_jsri

セキュリティテストも、単体テストと同じように自動で回せるようにしたい。 #phpcon2015 #phpcon2015_2

2015-10-03 15:08:07
すずき@ラジオっ子📻 @yuskesuzki

脆弱性診断に既存のツールを使う場合、環境構築・運用コストが多く、CIのフローにのせるのも大変。 #phpcon2015_2

2015-10-03 15:09:07
VVani / allegrogiken @vvanitter82

GUIツールでテストする場合はCIにのせるのが大変 #phpcon2015 #phpcon2015_2

2015-10-03 15:09:09
VVani / allegrogiken @vvanitter82

CIでブラウザテストする話なら2こ前の話があったな #phpcon2015 #phpcon2015_2

2015-10-03 15:09:32
VVani / allegrogiken @vvanitter82

エビデンスが全部ログアウト画面になるやつ #phpcon2015 #phpcon2015_2

2015-10-03 15:10:20
VVani / allegrogiken @vvanitter82

ほとんど脆弱性テストのスペシャリストみたいになってきちゃう #phpcon2015 #phpcon2015_2

2015-10-03 15:10:46
すずき@ラジオっ子📻 @yuskesuzki

ツールに振り回されて、ビジネスに関わる開発に注力できない、と #phpcon2015_2

2015-10-03 15:10:47
VVani / allegrogiken @vvanitter82

→じゃあ脆弱性テストをCIで回せるサービス展開すればいいじゃない!という流れでVADDYができた #phpcon2015 #phpcon2015_2

2015-10-03 15:11:30
Keeth@ゆめみ🎤音声配信系エンジニア @kuwahara_jsri

エンジニアは結局欲しいものがなければ作ってしまうww #phpcon2015 #phpcon2015_2

2015-10-03 15:11:36
すずき@ラジオっ子📻 @yuskesuzki

理想の脆弱性ツールを求めて VADDY というサービスを作ってしまったと #phpcon2015_2

2015-10-03 15:11:38
VVani / allegrogiken @vvanitter82

製品サービス始まったの先月か。めちゃ新しいな #phpcon2015 #phpcon2015_2

2015-10-03 15:13:19
ぬいぐるみにされた犬bot @M_T_Asagi

継続的なセキュリティテストで安心してリリースすることが今後の主流になっていく #phpcon2015 #phpcon2015_2

2015-10-03 15:15:16