場所:東京都のイベント

第90回 脆弱性診断ええんやで(^^) for ルーキーズ ZAPではじめる脆弱性診断

イベント説明

はじめに
初心者向けの脆弱性診断ハンズオンセミナーを開催いたします\(^o^)/
ZAPによるWebアプリケーション脆弱性診断のハンズオンセミナーです。
通常セミナーとの違い
通常のセミナーは2時間ですが、ルーキーズは3時間です。
ゆっくり進めるので、脆弱性診断がはじめての方でも安心です。
テーマ
今回のテーマは「ZAPで手軽に脆弱性診断♪」です。
ZAPはオープンソースのWebアプリケーション脆弱性診断ツールです。
このツールを使用すると、手動診断作業の効率化に加えて脆弱性診断の自動化も進められます。
本セミナーでは次の項目について手を動かしながら学びます。

脆弱性診断を実施するために必要な知識とスキル
ZAPの設定方法
ZAPによる自動診断と結果の確認

対象

脆弱性診断の実施に興味がある
ZAPの使用方法を基礎から確認したい

参加条件
脆弱性診断に興味がある方ならどなたでも。
LT枠
LT枠を設けました。
何か伝えたい事がございましたらお気軽にLT枠へご応募ください。セキュリティに関連することならなんでもOKです。
LT枠については、「ルーキーズ」対象以外の「強者」の参戦も大歓迎です!
募集方法について
次のつぶやきを見て「(・∀・)イイ!!」と思ったので真似しています(^^)
https://twitter.com/making/status/874599484545581056

https://security-testing.doorkeeper.jp/events/170824 (LT枠1名+前日以降キャンセルしない枠 15名+当日にキャンセルするかも…枠25名)
https://security-testing.connpass.com/event/313321/ (抽選 15名)

主催
脆弱性診断研究会(Security Testing Workshop)
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
セミナー講師はGMOサイバーセキュリティ byイエラエ株式会社に所属しています。
https://gmo-cybersecurity.com/
情報処理安全確保支援士(登録セキスペ:013559)
https://riss.ipa.go.jp/r?r=013559
「ZAP Evangelist」として活動しています。
https://www.zaproxy.org/evangelists/
会場
コワーキングスペース茅場町 Co-Edo
参加費
コワーキングスペース茅場町 Co-Edo様へのドロップイン料金(会場利用代)として1,100円
参加費(コワーキングスペースのドロップイン料金)について

お支払先はコワーキングスペース茅場町 Co-Edo様です。
お支払い方法は、現金のほか、クレジットカードや電子マネーによる決済も可能です。
領収書は発行可能です。発行元はコワーキングスペース茅場町 Co-Edo様です。
会場使用料として料金をいただくため、当日セミナーに参加されなかった場合、料金は一切発生いたしません。不参加だからといって、後日、料金をお支払いいただく必要はありません。

当日ご用意いただくもの
ノートPC
次のツールやアプリを実行可能ならばOSの種別は問いません。
ZAP(Zed Attack Proxy)

最新のバージョンである2.14系をダウンロード&インストールしてください。

https://www.zaproxy.org/download/
2.14系を動作させるにはJava 11以上が必要です。Java(JDK)をダウンロードできるWebサイトはいくつかありますが、マイクロソフトのWebサイトがわかりやすいので紹介します。

Microsoft Build of OpenJDK をダウンロードする | Microsoft Learn

FoxyProxy Standard

FirefoxおよびChrome用のプロキシ設定切り替えツールです。
FoxyProxy for Chrome

ご注意と事前のお願い

電源、Wi-Fiはあります。
参加するにあたって、会場利用代(ドロップイン料金)として1,100円かかります。

Facebookグループ 「脆弱性診断研究会」
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
公開グループです。スパム防止のため承認制ですが、どなたでもお気軽にご参加ください!
Slack
脆弱性診断研究会のSlackを作成しました。お気軽にご参加ください!
https://join.slack.com/t/security-testing-ws/shared_invite/zt-2d4qpkqc3-j0nuAjEMlP6T11ppNdpuiQ

開催日

2024年3月31日13:00 ~ 2024年3月31日16:00

主催者・問い合わせ先

脆弱性診断研究会

開催場所

項目内容
場所コワーキングスペース茅場町 Co-Edo
住所東京都中央区新川1-3-4 PAビル5F

開催場所の地図

SNS・Bookmark

B!

近隣のイベント

近隣の場所 (直線距離)