「OWASP Kyushu Local Chapter Meeting 4th」の実況ツイートまとめ #owaspkyushu

2015年12月16日(水) スタートアップカフェBASESにて開催された 「OWASP Kyushu Local Chapter Meeting 4th」の実況ツイートまとめ #owaspkyushu 告知ページ https://owasp-kyushu.doorkeeper.jp/events/34704
1
tksy(吉村 武志) @takesi_yosimura

OWASP AppSensor Project ・リアルタイムにイベントの検知等を行うフレームワーク #owaspkyushu

2015-12-16 20:04:14
tksy(吉村 武志) @takesi_yosimura

OWASP HTML Sanitizer Project ・速いかつ簡単に使えるJavaで書かれたHTMLサニタイザー ・Googleの人が書いたそうな #owaspkyushu

2015-12-16 20:05:05
tksy(吉村 武志) @takesi_yosimura

OWASP CSRFGuard Project ・CSRFのリスクを軽減するためのライブラリ ・Java EE 用 #owaspkyushu

2015-12-16 20:05:59
tksy(吉村 武志) @takesi_yosimura

自分のソフトウェアに脆弱なライブラリが無いか確認する!! #owaspkyushu

2015-12-16 20:06:40
tksy(吉村 武志) @takesi_yosimura

OWASP Dependency Check ・既知の公開された脆弱性の有無をチェックするユーティリティ ・Java .Net Ruby Node.js Python のプロジェクトをサポート ・サイボウズさん曰く、誤検知もあるとか #owaspkyushu

2015-12-16 20:07:56
tksy(吉村 武志) @takesi_yosimura

OWASP Guide Project owasp.org/index.php/OWAS… ・セキュアなソフトウェアエンジニアリングにフォーカスしたガイド #owaspkyushu

2015-12-16 20:09:35
tksy(吉村 武志) @takesi_yosimura

OWASP Code Review Project owasp.org/index.php/Cate… ・コードレビューのガイド ・セキュリティ特化 ・バージョン2は現在ドラフトっぽい #owaspkyushu

2015-12-16 20:12:04
tksy(吉村 武志) @takesi_yosimura

OWASP Broken Web Applications についてのLTの模様 #owaspkyushu

2015-12-16 20:18:58
tksy(吉村 武志) @takesi_yosimura

Owasp bwaのページからイメージをDLして VMwareなどで起動すれば導入はおっけーっぽい #owaspkyushu

2015-12-16 20:20:42
tksy(吉村 武志) @takesi_yosimura

デモを頑張ってみたものの一つスキップ #owaspkyushu

2015-12-16 20:27:17
tksy(吉村 武志) @takesi_yosimura

Bricksとやらは簡単にいじれて面白い感じあるな? #owaspkyushu

2015-12-16 20:31:22
tksy(吉村 武志) @takesi_yosimura

「XSS好きな人はここでゴリゴリやれば楽しいと思います」 #owaspkyushu

2015-12-16 20:42:52
tksy(吉村 武志) @takesi_yosimura

bwAPP いろいろ練習するのに良いとのこと #owaspkyushu

2015-12-16 20:50:14
tksy(吉村 武志) @takesi_yosimura

OWASP Broken Web Applications まとめ。 VM落としてきてすぐ使えるので便利っぽい。 頑張って訳して日本語でブログに書く予定との事。 #owaspkyushu

2015-12-16 20:51:43
tksy(吉村 武志) @takesi_yosimura

OWASP Kyushu 次回! 2月?3月? なにやら面白い企みがあるとかなんとか #owaspkyushu

2015-12-16 20:54:11