<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Riotaro+OKADA</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Riotaro+OKADA"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Riotaro_OKADA"/>
		<updated>2026-06-01T10:24:45Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=253614</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=253614"/>
				<updated>2019-08-09T06:58:10Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Participation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。&lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターは、首都圏のみならず、国内全域において、チャプターのない地域での普及啓発、地方ローカルチャプター支援要請対応など、全国でのセキュリティ啓発活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。どの地域にお住まいの方もご参加いただけます。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP Japanが主催・参画するイベントに、どうぞご参加ください。&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターミーティングとして、３ヶ月に一度かそれ以上の頻度でOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== '''重要:新メーリングリストにご登録ください''' ==&lt;br /&gt;
2019/3/22をもって、現在のMailmanベースのメーリングリストは廃止となります。&lt;br /&gt;
こちらから、OWASP Japanメーリングリストに登録してください：'''[https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join 登録(Google Groups)]'''&lt;br /&gt;
&lt;br /&gt;
Google Groupsに直接アクセスできない方は、 japan-chapter+subscribe at owasp.org にメールをお送りくだされば登録申請できます。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/8/19 WASNight 2019 Summer = OWASP Night x Hardening Night  ===&lt;br /&gt;
*日時: 8月19日月曜日 18:00受付開始、19:00スタート（21:30? 終了予定） &lt;br /&gt;
** 会場 :THE CORE Kitchen (東京都港区)&lt;br /&gt;
** 定員 : オンサイト150名〜 / オンライン枠未定&lt;br /&gt;
 プログラム内容/事前登録 (ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/96072&lt;br /&gt;
&lt;br /&gt;
==== ライブ・サテライト====&lt;br /&gt;
* 会津会場 https://owasp-fukushima.connpass.com/event/142725/&lt;br /&gt;
(他にも希望があればお知らせください)&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2019/6/4 V1.1.4 サミット版 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
https://github.com/OWASP/owasp-masvs/tree/master/Document-ja&lt;br /&gt;
&lt;br /&gt;
MASVS最新版は日本語も含めこのレポジトリにて公開されています。&lt;br /&gt;
&lt;br /&gt;
'''2018/7/30 Proactive Controls v3.0日本語版'''&lt;br /&gt;
https://github.com/shonantoka/OWASP-Top10-Proactive-Controls-2018-JP&lt;br /&gt;
&lt;br /&gt;
Proactive Controls v3.0日本語版は上記のレポジトリでまとめられています。&lt;br /&gt;
&lt;br /&gt;
====2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=253613</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=253613"/>
				<updated>2019-08-09T06:57:46Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Participation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。&lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターは、首都圏のみならず、国内全域において、チャプターのない地域での普及啓発、地方ローカルチャプター支援要請対応など、全国でのセキュリティ啓発活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。どの地域にお住まいの方もご参加いただけます。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP Japanが主催・参画するイベントに、どうぞご参加ください。&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターミーティングとして、３ヶ月に一度かそれ以上の頻度でOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== '''重要:新メーリングリストにご登録ください''' ==&lt;br /&gt;
2019/3/22をもって、現在のMailmanベースのメーリングリストは廃止となります。&lt;br /&gt;
こちらから、OWASP Japanメーリングリストに登録してください：'''[https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join 登録(Google Groups)]'''&lt;br /&gt;
&lt;br /&gt;
Google Groupsに直接アクセスできない方は、 japan-chapter+subscribe at owasp.org にメールをお送りくだされば登録申請できます。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/8/19 WASNight 2019 Summer = OWASP Night x Hardening Night  ===&lt;br /&gt;
*日時: 8月19日月曜日 18:00受付開始、19:00スタート（21:30? 終了予定） &lt;br /&gt;
** 会場 :THE CORE Kitchen (東京都港区)&lt;br /&gt;
** 定員 : オンサイト150名〜 / オンライン枠未定&lt;br /&gt;
 プログラム内容/事前登録 (ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/96072&lt;br /&gt;
&lt;br /&gt;
==== ライブ・サテライト====&lt;br /&gt;
* 会津会場 https://owasp-fukushima.connpass.com/event/142725/&lt;br /&gt;
(他にも希望があればお知らせください)&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2019/6/4 V1.1.4 サミット版 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
https://github.com/OWASP/owasp-masvs/tree/master/Document-ja&lt;br /&gt;
&lt;br /&gt;
MASVS最新版は日本語も含めこのレポジトリにて公開されています。&lt;br /&gt;
&lt;br /&gt;
'''2018/7/30 Proactive Controls v3.0日本語版'''&lt;br /&gt;
https://github.com/shonantoka/OWASP-Top10-Proactive-Controls-2018-JP&lt;br /&gt;
&lt;br /&gt;
Proactive Controls v3.0日本語版は上記のレポジトリでまとめられています。&lt;br /&gt;
&lt;br /&gt;
====2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=253612</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=253612"/>
				<updated>2019-08-09T06:52:33Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。&lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターは、首都圏のみならず、国内全域において、チャプターのない地域での普及啓発、地方ローカルチャプター支援要請対応など、全国でのセキュリティ啓発活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。どの地域にお住まいの方もご参加いただけます。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
ローカルチャプターミーティングとして、３ヶ月に一度かそれ以上の頻度でOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== '''重要:新メーリングリストにご登録ください''' ==&lt;br /&gt;
2019/3/22をもって、現在のMailmanベースのメーリングリストは廃止となります。&lt;br /&gt;
こちらから、OWASP Japanメーリングリストに登録してください：'''[https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join 登録(Google Groups)]'''&lt;br /&gt;
&lt;br /&gt;
Google Groupsに直接アクセスできない方は、 japan-chapter+subscribe at owasp.org にメールをお送りくだされば登録申請できます。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/8/19 WASNight 2019 Summer = OWASP Night x Hardening Night  ===&lt;br /&gt;
*日時: 8月19日月曜日 18:00受付開始、19:00スタート（21:30? 終了予定） &lt;br /&gt;
** 会場 :THE CORE Kitchen (東京都港区)&lt;br /&gt;
** 定員 : オンサイト150名〜 / オンライン枠未定&lt;br /&gt;
 プログラム内容/事前登録 (ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/96072&lt;br /&gt;
&lt;br /&gt;
==== ライブ・サテライト====&lt;br /&gt;
* 会津会場 https://owasp-fukushima.connpass.com/event/142725/&lt;br /&gt;
(他にも希望があればお知らせください)&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2019/6/4 V1.1.4 サミット版 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
https://github.com/OWASP/owasp-masvs/tree/master/Document-ja&lt;br /&gt;
&lt;br /&gt;
MASVS最新版は日本語も含めこのレポジトリにて公開されています。&lt;br /&gt;
&lt;br /&gt;
'''2018/7/30 Proactive Controls v3.0日本語版'''&lt;br /&gt;
https://github.com/shonantoka/OWASP-Top10-Proactive-Controls-2018-JP&lt;br /&gt;
&lt;br /&gt;
Proactive Controls v3.0日本語版は上記のレポジトリでまとめられています。&lt;br /&gt;
&lt;br /&gt;
====2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=253611</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=253611"/>
				<updated>2019-08-09T06:51:12Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: added  events&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。&lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターは、首都圏のみならず、国内全域において、チャプターのない地域での普及啓発、地方ローカルチャプター支援要請対応など、全国でのセキュリティ啓発活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。どの地域にお住まいの方もご参加いただけます。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
ローカルチャプターミーティングとして、３ヶ月に一度かそれ以上の頻度でOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== '''重要:新メーリングリストにご登録ください''' ==&lt;br /&gt;
2019/3/22をもって、現在のMailmanベースのメーリングリストは廃止となります。&lt;br /&gt;
こちらから、OWASP Japanメーリングリストに登録してください：'''[https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join 登録(Google Groups)]'''&lt;br /&gt;
&lt;br /&gt;
Google Groupsに直接アクセスできない方は、 japan-chapter+subscribe at owasp.org にメールをお送りくだされば登録申請できます。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/8/19 WASNight 2019 Summer = OWASP Night x Hardening Night  ===&lt;br /&gt;
*日時: 8月19日月曜日 18:00受付開始、19:00スタート（21:30? 終了予定） &lt;br /&gt;
** 会場 :THE CORE Kitchen (東京都港区)&lt;br /&gt;
** 定員 : オンサイト150名〜 / オンライン枠未定&lt;br /&gt;
** サテライト: 会津会場 https://owasp-fukushima.connpass.com/event/142725/&lt;br /&gt;
(他にも希望があればお知らせください)&lt;br /&gt;
&lt;br /&gt;
 プログラム内容/事前登録 (ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/96072&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2019/6/4 V1.1.4 サミット版 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
https://github.com/OWASP/owasp-masvs/tree/master/Document-ja&lt;br /&gt;
&lt;br /&gt;
MASVS最新版は日本語も含めこのレポジトリにて公開されています。&lt;br /&gt;
&lt;br /&gt;
'''2018/7/30 Proactive Controls v3.0日本語版'''&lt;br /&gt;
https://github.com/shonantoka/OWASP-Top10-Proactive-Controls-2018-JP&lt;br /&gt;
&lt;br /&gt;
Proactive Controls v3.0日本語版は上記のレポジトリでまとめられています。&lt;br /&gt;
&lt;br /&gt;
====2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Category:Vulnerability_Scanning_Tools&amp;diff=249668</id>
		<title>Category:Vulnerability Scanning Tools</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Category:Vulnerability_Scanning_Tools&amp;diff=249668"/>
				<updated>2019-04-04T07:42:12Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: added Vex&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Description  ==&lt;br /&gt;
&lt;br /&gt;
Web Application Vulnerability Scanners are automated tools that scan web applications, normally from the outside, to look for security vulnerabilities such as [[Cross-site scripting]], [[SQL Injection]], [[Command Injection]], [[Path Traversal]] and insecure server configuration. This category of tools is frequently referred to as [https://www.techopedia.com/definition/30958/dynamic-application-security-testing-dast Dynamic Application Security Testing] (DAST) Tools. A large number of both commercial and open source tools of this type are available and all of these tools have their own strengths and weaknesses.  If you are interested in the effectiveness of DAST tools, check out the OWASP [[Benchmark]] project, which is scientifically measuring the effectiveness of all types of vulnerability detection tools, including DAST.&lt;br /&gt;
&lt;br /&gt;
Here we provide a list of vulnerability scanning tools currently available in the market.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Disclaimer:''' The tools listing in the table below are presented in alphabetical order. &amp;lt;b&amp;gt;OWASP does not endorse any of the Vendors or Scanning Tools by listing them in the table below. We have made every effort to provide this information as accurately as possible. If you are the vendor of a tool below and think this information is incomplete or incorrect, please send an e-mail to our [mailto:owasp_ha_vulnerability_scanner_project@lists.owasp.org mailing list] and we will make every effort to correct this information.&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP is aware of the [http://sectooladdict.blogspot.com/ '''Web Application Vulnerability Scanner Evaluation Project (WAVSEP)'''. WAVSEP] is completely unrelated to OWASP and we do not endorse its results, nor any of the DAST tools it evaluates. However, the results provided by WAVSEP may be helpful to someone interested in researching or selecting free and/or commercial DAST tools for their projects. This project has far more detail on DAST tools and their features than this OWASP DAST page.&lt;br /&gt;
&lt;br /&gt;
== Tools Listing  ==&lt;br /&gt;
&lt;br /&gt;
{{:Template:OWASP Tool Headings}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.acunetix.com/ Acunetix WVS] || tool_owner = Acunetix || tool_licence = Commercial / Free (Limited Capability) || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.ibm.com/us-en/marketplace/application-security-on-cloud Application Security on Cloud] || tool_owner = IBM || tool_licence = Commercial || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www-03.ibm.com/software/products/en/appscan-standard AppScan] || tool_owner = IBM || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.trustwave.com/Products/Application-Security/App-Scanner-Family/App-Scanner-Enterprise/ App Scanner] || tool_owner = Trustwave || tool_licence = Commercial || tool_platforms = Windows }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.rapid7.com/products/appspider/ AppSpider] || tool_owner = Rapid7 || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://apptrana.indusface.com/basic/ AppTrana Website Security Scan] || tool_owner = AppTrana || tool_licence = Free || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.arachni-scanner.com/ Arachni] || tool_owner = Arachni|| tool_licence = Free for most use cases || tool_platforms = Most platforms supported}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.scanmyserver.com/ AVDS] || tool_owner = Beyond Security || tool_licence = Commercial / Free (Limited Capability)|| tool_platforms = SaaS }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.blueclosure.com BlueClosure BC Detect] || tool_owner = BlueClosure || tool_licence = Commercial, 2 weeks trial || tool_platforms = Most platforms supported}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.portswigger.net/ Burp Suite] || tool_owner = PortSwiger || tool_licence = Commercial / Free (Limited Capability)|| tool_platforms = Most platforms supported }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://contrastsecurity.com Contrast] || tool_owner = Contrast Security || tool_licence = Commercial / Free (Full featured for 1 App) || tool_platforms = SaaS or On-Premises }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://detectify.com/ Detectify] || tool_owner = Detectify || tool_licence = Commercial || tool_platforms = SaaS }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.digifort.se/en/scanner Digifort- Inspect] || tool_owner = Digifort|| tool_licence = Commercial || tool_platforms = SaaS }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.edgescan.com/ edgescan] || tool_owner = edgescan|| tool_licence = Commercial || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.gamasec.com/Gamascan.aspx GamaScan] || tool_owner = GamaSec || tool_licence = Commercial || tool_platforms = Windows }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://rgaucher.info/beta/grabber/ Grabber] || tool_owner = Romain Gaucher || tool_licence = Open Source || tool_platforms = Python 2.4, BeautifulSoup and PyXML}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://gravityscan.com/ Gravityscan] || tool_owner = Defiant, Inc. || tool_licence = Commercial / Free (Limited Capability) || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://sourceforge.net/p/grendel/code/ci/c59780bfd41bdf34cc13b27bc3ce694fd3cb7456/tree/ Grendel-Scan] || tool_owner = David Byrne || tool_licence = Open Source || tool_platforms = Windows, Linux and Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.golismero.com GoLismero] || tool_owner = GoLismero Team || tool_licence = GPLv2.0 || tool_platforms = Windows, Linux and Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.ikare-monitoring.com/ IKare] || tool_owner = ITrust || tool_licence = Commercial || tool_platforms = N/A }}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.htbridge.com/immuniweb/ ImmuniWeb] || tool_owner = High-Tech Bridge || tool_licence = Commercial  / Free (Limited Capability)|| tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.indusface.com/index.php/products/web-application-scanning Indusface Web Application Scanning] || tool_owner = Indusface || tool_licence = Commercial / Free Trial || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.nstalker.com/ N-Stealth] || tool_owner = N-Stalker || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.tenable.com/products/tenable-io/web-application-scanning/ Nessus] || tool_owner = Tenable || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.mavitunasecurity.com/ Netsparker] || tool_owner = MavitunaSecurity || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.rapid7.com/products/nexpose-community-edition.jsp Nexpose] || tool_owner = Rapid7 || tool_licence = Commercial / Free (Limited Capability)|| tool_platforms = Windows/Linux}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.cirt.net/nikto2 Nikto] || tool_owner = CIRT || tool_licence = Open Source|| tool_platforms = Unix/Linux}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.milescan.com/ ParosPro] || tool_owner = MileSCAN || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://probely.com Probe.ly] || tool_owner = Probe.ly || tool_licence = Commercial / Free (Limited Capability) || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.websecurify.com/desktop/proxy.html Proxy.app] || tool_owner = Websecurify || tool_licence = Commercial || tool_platforms = Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.qualys.com/products/qg_suite/was/ QualysGuard] || tool_owner = Qualys || tool_licence = Commercial || tool_platforms = N/A}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.beyondtrust.com/Products/RetinaNetworkSecurityScanner/ Retina] || tool_owner = BeyondTrust || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.orvant.com Securus] || tool_owner = Orvant, Inc || tool_licence = Commercial || tool_platforms = N/A}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.whitehatsec.com/home/services/services.html Sentinel] || tool_owner = WhiteHat Security || tool_licence = Commercial || tool_platforms = N/A}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.parasoft.com/products/article.jsp?articleId=3169&amp;amp;redname=webtesting&amp;amp;referred=webtesting SOATest] || tool_owner = Parasoft || tool_licence = Commercial || tool_platforms = Windows / Linux / Solaris}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.tinfoilsecurity.com Tinfoil Security] || tool_owner = Tinfoil Security, Inc. || tool_licence = Commercial / Free (Limited Capability) || tool_platforms = SaaS or On-Premises}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.trustwave.com/external-vulnerability-scanning.php Trustkeeper Scanner] || tool_owner = Trustwave SpiderLabs || tool_licence = Commercial || tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://subgraph.com/vega/ Vega] || tool_owner = Subgraph || tool_licence = Open Source || tool_platforms = Windows, Linux and Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.ubsecure.jp/en/about_ubsecure Vex] || tool_owner = UBsecure || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://wapiti.sourceforge.net/ Wapiti] || tool_owner = Informática Gesfor || tool_licence = Open Source || tool_platforms = Windows, Unix/Linux and Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.defensecode.com/webscanner.php Web Security Scanner] || tool_owner = DefenseCode || tool_licence = Commercial || tool_platforms = On-Premises}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.tripwire.com/it-security-software/enterprise-vulnerability-management/web-application-vulnerability-scanning/ WebApp360] || tool_owner = TripWire || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://webcookies.org WebCookies] || tool_owner = WebCookies || tool_licence = Free|| tool_platforms = SaaS}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www8.hp.com/us/en/software-solutions/software.html?compURI=1341991#.Uuf0KBAo4iw WebInspect] || tool_owner = HP || tool_licence = Commercial || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.websecurify.com/desktop/webreaver.html WebReaver] || tool_owner = Websecurify || tool_licence = Commercial || tool_platforms = Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.german-websecurity.com/en/products/webscanservice/product-details/overview/ WebScanService] || tool_owner = German Web Security || tool_licence = Commercial || tool_platforms = N/A}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://suite.websecurify.com/ Websecurify Suite] || tool_owner = Websecurify || tool_licence = Commercial / Free (Limited Capability) || tool_platforms = Windows, Linux, Macintosh}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.sensepost.com/research/wikto/ Wikto] || tool_owner = Sensepost || tool_licence = Open Source || tool_platforms = Windows}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [http://www.w3af.org/ w3af] || tool_owner = w3af.org || tool_licence = GPLv2.0 || tool_platforms = Linux and Mac}}&lt;br /&gt;
{{OWASP Tool Info || tool_name = [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project Zed Attack Proxy] || tool_owner = OWASP || tool_licence = Open Source || tool_platforms = Windows, Unix/Linux and Macintosh}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== References  ==&lt;br /&gt;
&lt;br /&gt;
*[[Source_Code_Analysis_Tools | SAST Tools]] - OWASP page with similar information on Static Application Security Testing (SAST) Tools&lt;br /&gt;
*[[Free for Open Source Application Security Tools]] - OWASP page that lists the Commercial Dynamic Application Security Testing (DAST) tools we know of that are free for Open Source&lt;br /&gt;
*http://sectooladdict.blogspot.com/ - Web Application Vulnerability Scanner Evaluation Project (WAVSEP)&lt;br /&gt;
*http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria - v1.0 (2009)&lt;br /&gt;
*http://www.slideshare.net/lbsuto/accuracy-and-timecostsofwebappscanners - White Paper: Analyzing the Accuracy and Time Costs of WebApplication Security Scanners - By Larry Suto (2010)&lt;br /&gt;
*http://samate.nist.gov/index.php/Web_Application_Vulnerability_Scanners.html - NIST home page which links to: NIST Special Publication 500-269: Software Assurance Tools: Web Application Security Scanner Functional Specification Version 1.0 (21 August, 2007)&lt;br /&gt;
*http://www.softwareqatest.com/qatweb1.html#SECURITY - A list of Web Site Security Test Tools. (Has both DAST and SAST tools)&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Tools_Project]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=248646</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=248646"/>
				<updated>2019-03-12T08:15:02Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* 重要:新メーリングリストにご登録ください */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。&lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターは、首都圏のみならず、国内全域において、チャプターのない地域での普及啓発、地方ローカルチャプター支援要請対応など、全国でのセキュリティ啓発活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。どの地域にお住まいの方もご参加いただけます。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
ローカルチャプターミーティングとして、３ヶ月に一度かそれ以上の頻度でOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== '''重要:新メーリングリストにご登録ください''' ==&lt;br /&gt;
2019/3/22をもって、現在のMailmanベースのメーリングリストは廃止となります。&lt;br /&gt;
こちらから、OWASP Japanメーリングリストに登録してください：'''[https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join 登録(Google Groups)]'''&lt;br /&gt;
&lt;br /&gt;
Google Groupsに直接アクセスできない方は、 japan-chapter+subscribe at owasp.org にメールをお送りくだされば登録申請できます。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=248645</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=248645"/>
				<updated>2019-03-12T06:56:57Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。&lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターは、首都圏のみならず、国内全域において、チャプターのない地域での普及啓発、地方ローカルチャプター支援要請対応など、全国でのセキュリティ啓発活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。どの地域にお住まいの方もご参加いただけます。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
ローカルチャプターミーティングとして、３ヶ月に一度かそれ以上の頻度でOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== '''重要:新メーリングリストにご登録ください''' ==&lt;br /&gt;
2019/3/22をもって、現在のMailmanベースのメーリングリストは廃止となります。&lt;br /&gt;
こちらから、OWASP Japanメーリングリストに登録してください：'''[https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join 登録(Google Groups)]'''&lt;br /&gt;
&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=248496</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=248496"/>
				<updated>2019-03-07T11:22:15Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** [https://groups.google.com/a/owasp.org/forum/#!forum/japan-chapter/join '''OWASPJapanメーリングリスト'''] にご参加ください（2019/3/7 リンク更新）&lt;br /&gt;
※ 2019/3より、メーリングリストはGoogle Groupsに移行することになりました。これまでのメーリングリストは3/22に閉鎖となります。これまでご参加の皆様も、上記リンクから再登録してください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャルネットワーク・公開カレンダー&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=248424</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=248424"/>
				<updated>2019-03-06T04:53:08Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night/Day Meeting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=248423</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=248423"/>
				<updated>2019-03-06T04:52:23Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/3/11 OWASP Night 2019/03  ===&lt;br /&gt;
*日時: 3月11日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :インターネットイニシアティブ  (東京都千代田区)&lt;br /&gt;
** 定員 : オンサイト110名〜 /オンライン100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/88290&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=246226</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=246226"/>
				<updated>2018-12-21T07:59:14Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night/Day Meeting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=246225</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=246225"/>
				<updated>2018-12-21T07:58:35Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=246224</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=246224"/>
				<updated>2018-12-21T07:58:05Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2019/1/7 WASNight 2019 Kick-off  ===&lt;br /&gt;
*日時: 1月7日月曜日 18:30受付開始、19:00スタート（22:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe (東京都港区六本木)&lt;br /&gt;
** 定員 : 150名〜 /オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/85028&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
'''2018/10/31 OWASP Mobile Application Security Verification Standard (MASVS)  日本語版'''&lt;br /&gt;
&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-MASVS&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/6/27  コーポレートサポーター====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=244360</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=244360"/>
				<updated>2018-10-18T15:50:27Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: added the link to Google Calendar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
*** Google Calendar [https://calendar.google.com/calendar/embed?src=0ebhu6vnst629s03iq34t4vjm8%40group.calendar.google.com&amp;amp;ctz=Asia%2FTokyo '''OWASP JAPAN Calnedar''']&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=244313</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=244313"/>
				<updated>2018-10-17T14:26:59Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: OWASP NIGHT&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/10/25 OWASP Night 2018/10 ===&lt;br /&gt;
*日時: 10月25日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :株式会社セールスフォース・ドットコム 東京オフィス (東京都千代田区丸の内2-7-2 JPタワー 12F)&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 60名/オンライン参加100名 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** オープニング（岡田、上野）チェア: 田端&lt;br /&gt;
** 「Salesforceのドメイン固有言語における脆弱性とそれを防ぐ方法」株式会社セールスフォース 　ヴィシェゴロデツェフ マラット&lt;br /&gt;
** 「AppSec USA 2018 参加報告①」サイボウズ株式会社　大塚 由梨子&lt;br /&gt;
**「AppSec USA 2018 参加報告②」OWASP Japanプロモーションチーム　石切山 開&lt;br /&gt;
** クロージング、告知など&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/upcoming&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243809</id>
		<title>Fukushima</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243809"/>
				<updated>2018-09-28T05:34:43Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* 2017年9月30日 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Fukushima|extra=The chapter leader is [mailto:masato.kaneko@owasp.org Masato Kaneko].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-fukushima|emailarchives=http://lists.owasp.org/pipermail/owasp-fukushima}}&lt;br /&gt;
&lt;br /&gt;
OWASP FUKUSHIMAでは、社会人だけではなく学生のための啓蒙を行なっています。学生の目線からWebセキュリティを考えたり、教育、インターン、コンファレンスのボランティア、学校での啓蒙活動、また会津大学発のベンチャー企業などの協力を得て、提言などにつながっていければと考えています。&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
Everyone is welcome to join us at our chapter meetings.&lt;br /&gt;
&lt;br /&gt;
===2018年7月30日===&lt;br /&gt;
OWASP Fukushima Night：OWASP Night 2018/7 サテライト中継開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年12月19日===&lt;br /&gt;
OWASP Fukushima Night：Hardening 2017 Fesに参加したTeam EJ + Naminekoのメンバーによる報告会&lt;br /&gt;
場所：会津大学UBICの3Dシアタールーム&lt;br /&gt;
&lt;br /&gt;
===2017年9月30日===&lt;br /&gt;
OWASP DAY Fukushima: セキュア開発トレーニング「2017OWASP World Tour Tokyo」サテライト開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年5月6日===&lt;br /&gt;
神戸版SXSWイベント、078にて、Eyes, JAPAN/OWASP Fukushimaの山寺が他のOWASPリーダーとともに「OWASPmeets KOBE ～コピペで作るシステムの終焉とシフトレフト」(14:40〜15:50)に登壇&lt;br /&gt;
場所：神戸KIITO&lt;br /&gt;
&lt;br /&gt;
===2017年3月6日===&lt;br /&gt;
IoT/AI FUKUSHIMA セキュリティハッカソンにてIoT/AI/医療におけるセキュリティ/セキュア開発の講演/ハッカソン&lt;br /&gt;
場所：アルツ磐梯スキー場内IoT/AI FUKUSHIMA セキュリティハッカソン会場&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
OWASP DAY 2016 Springリモート参加&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
日本では、関西、仙台に続き3番目のローカルチャプターとして設立。&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Asia/Pacific/Middle East]]&lt;br /&gt;
[[Category:Japan]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243808</id>
		<title>Fukushima</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243808"/>
				<updated>2018-09-28T05:05:13Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Fukushima|extra=The chapter leader is [mailto:masato.kaneko@owasp.org Masato Kaneko].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-fukushima|emailarchives=http://lists.owasp.org/pipermail/owasp-fukushima}}&lt;br /&gt;
&lt;br /&gt;
OWASP FUKUSHIMAでは、社会人だけではなく学生のための啓蒙を行なっています。学生の目線からWebセキュリティを考えたり、教育、インターン、コンファレンスのボランティア、学校での啓蒙活動、また会津大学発のベンチャー企業などの協力を得て、提言などにつながっていければと考えています。&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
Everyone is welcome to join us at our chapter meetings.&lt;br /&gt;
&lt;br /&gt;
===2018年7月30日===&lt;br /&gt;
OWASP Fukushima Night：OWASP Night 2018/7 サテライト中継開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年12月19日===&lt;br /&gt;
OWASP Fukushima Night：Hardening 2017 Fesに参加したTeam EJ + Naminekoのメンバーによる報告会&lt;br /&gt;
場所：会津大学UBICの3Dシアタールーム&lt;br /&gt;
&lt;br /&gt;
===2017年9月30日===&lt;br /&gt;
セキュア開発トレーニング「2017OWASP World Tour Tokyo」サテライト開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年5月6日===&lt;br /&gt;
神戸版SXSWイベント、078にて、Eyes, JAPAN/OWASP Fukushimaの山寺が他のOWASPリーダーとともに「OWASPmeets KOBE ～コピペで作るシステムの終焉とシフトレフト」(14:40〜15:50)に登壇&lt;br /&gt;
場所：神戸KIITO&lt;br /&gt;
&lt;br /&gt;
===2017年3月6日===&lt;br /&gt;
IoT/AI FUKUSHIMA セキュリティハッカソンにてIoT/AI/医療におけるセキュリティ/セキュア開発の講演/ハッカソン&lt;br /&gt;
場所：アルツ磐梯スキー場内IoT/AI FUKUSHIMA セキュリティハッカソン会場&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
OWASP DAY 2016 Springリモート参加&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
日本では、関西、仙台に続き3番目のローカルチャプターとして設立。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Asia/Pacific/Middle East]]&lt;br /&gt;
[[Category:Japan]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243807</id>
		<title>Fukushima</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243807"/>
				<updated>2018-09-28T05:04:11Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Fukushima|extra=The chapter leader is [mailto:masato.kaneko@owasp.org Masato Kaneko].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-fukushima|emailarchives=http://lists.owasp.org/pipermail/owasp-fukushima}}&lt;br /&gt;
OWASP FUKUSHIMAでは、社会人だけではなく学生のための啓蒙を行なっています。学生の目線からWebセキュリティを考えたり、教育、インターン、コンファレンスのボランティア、学校での啓蒙活動、また会津大学発のベンチャー企業などの協力を得て、提言などにつながっていければと考えています。&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
Everyone is welcome to join us at our chapter meetings.&lt;br /&gt;
&lt;br /&gt;
===2018年7月30日===&lt;br /&gt;
OWASP Fukushima Night：OWASP Night 2018/7 サテライト中継開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年12月19日===&lt;br /&gt;
OWASP Fukushima Night：Hardening 2017 Fesに参加したTeam EJ + Naminekoのメンバーによる報告会&lt;br /&gt;
場所：会津大学UBICの3Dシアタールーム&lt;br /&gt;
&lt;br /&gt;
===2017年9月30日===&lt;br /&gt;
セキュア開発トレーニング「2017OWASP World Tour Tokyo」サテライト開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年5月6日===&lt;br /&gt;
神戸版SXSWイベント、078にて、Eyes, JAPAN/OWASP Fukushimaの山寺が他のOWASPリーダーとともに「OWASPmeets KOBE ～コピペで作るシステムの終焉とシフトレフト」(14:40〜15:50)に登壇&lt;br /&gt;
場所：神戸KIITO&lt;br /&gt;
&lt;br /&gt;
===2017年3月6日===&lt;br /&gt;
IoT/AI FUKUSHIMA セキュリティハッカソンにてIoT/AI/医療におけるセキュリティ/セキュア開発の講演/ハッカソン&lt;br /&gt;
場所：アルツ磐梯スキー場内IoT/AI FUKUSHIMA セキュリティハッカソン会場&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
OWASP DAY 2016 Springリモート参加&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
日本では、関西、仙台に続き3番目のローカルチャプターとして設立。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Asia/Pacific/Middle East]]&lt;br /&gt;
[[Category:Japan]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243806</id>
		<title>Fukushima</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Fukushima&amp;diff=243806"/>
				<updated>2018-09-28T05:03:17Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: Post request from FUKUSHIMA chapter leaders&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Fukushima|extra=The chapter leader is [mailto:masato.kaneko@owasp.org Masato Kaneko].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-fukushima|emailarchives=http://lists.owasp.org/pipermail/owasp-fukushima}}&lt;br /&gt;
&lt;br /&gt;
OWASP FUKUSHIMAでは、社会人だけではなく学生のための啓蒙を行なっています。学生の目線からWebセキュリティを考えたり、教育、インターン、コンファレンスのボランティア、学校での啓蒙活動、また会津大学発のベンチャー企業などの協力を得て、提言などにつながっていければと考えています。&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
Everyone is welcome to join us at our chapter meetings.&lt;br /&gt;
&lt;br /&gt;
===2018年7月30日===&lt;br /&gt;
OWASP Fukushima Night：OWASP Night 2018/7 サテライト中継開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年12月19日===&lt;br /&gt;
OWASP Fukushima Night：Hardening 2017 Fesに参加したTeam EJ + Naminekoのメンバーによる報告会&lt;br /&gt;
場所：会津大学UBICの3Dシアタールーム&lt;br /&gt;
&lt;br /&gt;
===2017年9月30日===&lt;br /&gt;
セキュア開発トレーニング「2017OWASP World Tour Tokyo」サテライト開催&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2017年5月6日===&lt;br /&gt;
神戸版SXSWイベント、078にて、Eyes, JAPAN/OWASP Fukushimaの山寺が他のOWASPリーダーとともに「OWASPmeets KOBE ～コピペで作るシステムの終焉とシフトレフト」(14:40〜15:50)に登壇&lt;br /&gt;
場所：神戸KIITO&lt;br /&gt;
&lt;br /&gt;
===2017年3月6日===&lt;br /&gt;
IoT/AI FUKUSHIMA セキュリティハッカソンにてIoT/AI/医療におけるセキュリティ/セキュア開発の講演/ハッカソン&lt;br /&gt;
場所：アルツ磐梯スキー場内IoT/AI FUKUSHIMA セキュリティハッカソン会場&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
OWASP DAY 2016 Springリモート参加&lt;br /&gt;
場所：株式会社Eyes, JAPAN内会議室&lt;br /&gt;
&lt;br /&gt;
===2016年2月27日===&lt;br /&gt;
日本では、関西、仙台に続き3番目のローカルチャプターとして設立。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Asia/Pacific/Middle East]]&lt;br /&gt;
[[Category:Japan]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=242989</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=242989"/>
				<updated>2018-08-30T01:54:43Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Japan */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
** イベント開催情報をいち早く得るには、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
*** Facebook:  [https://www.facebook.com/owaspjapan '''OWASP Japan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
*** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
*** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*OWASP Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用や、地域チャプター発足・運営を支援しています。&lt;br /&gt;
**講演者派遣要請：OWASPローカルチャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に応じています。ローカルチャプターともおつなぎできます。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
** 全国にチャプターがあります。最寄りの[[:Category:Japan|'''日本国内のチャプター''']]に参加してみてください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらはメンバーシップ会費やチャプターサポーターによるスポンサーなどのコントリビューションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ''']]&lt;br /&gt;
* 企業・団体様: 年間5000ドルとなります。支援プロジェクトのAllocationは、OWASP Japan Chapterをご指定ください。 グローバルのページに加え、当ページにて開示いたします。&lt;br /&gt;
* 個人:  年間50ドル(グローバル)、500ドル(ライフタイム)。[[Membership |'''メンバーシップ''']] をご覧ください。&lt;br /&gt;
** owasp.org メールアドレス付与&lt;br /&gt;
** メンバー限定のニュース配信&lt;br /&gt;
** OWASPの組織の投票への参加&lt;br /&gt;
** ローカルチャプターミーティングへの優先入場を提供することもあります。&lt;br /&gt;
* ローカル・スポンサーシップ：OWASP Japan チャプター支援として上記の会員制度とは別に2000ドルのご寄付から受け付けています。&lt;br /&gt;
** OWASP Foundationを通してお申し込みください：詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間：[[Academic Supporters|Academic Supporter]]という制度もあります。&lt;br /&gt;
** これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。&lt;br /&gt;
** ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=242888</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=242888"/>
				<updated>2018-08-28T06:13:01Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* NEWS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session (19:00)&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* プログラム Hardening Session (20:xx-)&lt;br /&gt;
** グランプリトーク: クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク: CISCO&lt;br /&gt;
**  競技参加者トーク: KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  スタッフトーク: メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  裏方トーク: NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  教務トーク: OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=242887</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=242887"/>
				<updated>2018-08-28T06:10:54Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /*  OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight = OWASP x WASForum Night 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* Hardening Session&lt;br /&gt;
** クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク」&lt;br /&gt;
**  KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=242886</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=242886"/>
				<updated>2018-08-28T06:09:34Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night/Day Meeting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight=OWASP Japan + Hardening Project 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* Hardening Session&lt;br /&gt;
** クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク」&lt;br /&gt;
**  KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project どうでしょう&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/77466&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=242885</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=242885"/>
				<updated>2018-08-28T06:08:39Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/8/29 WASNight=OWASP Japan + Hardening Project 2018 Summer ===&lt;br /&gt;
*日時: 8月29日水曜日 18:30受付開始、19:00スタート（21:30終了予定） &lt;br /&gt;
** 会場 :SuperDeluxe(港区六本木)&lt;br /&gt;
** 入場 2000円 (現地支払)&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム OWASP Session&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話 II 徳丸浩&lt;br /&gt;
** PSIRT Framework 伊藤 彰嗣&lt;br /&gt;
&lt;br /&gt;
* Hardening Session&lt;br /&gt;
** クックパッド 星さん「優勝チームプレゼン」&lt;br /&gt;
**  MVV受賞トーク」&lt;br /&gt;
**  KDL 松田さん「見るのとやるのはこんなに違うHardening（仮）」&lt;br /&gt;
**  メグさん「写真で振り返る初のHardening Projectスタッフ（仮）」&lt;br /&gt;
**  NICT 安田さん「ギリギリ持ちこたえたStarBED」&lt;br /&gt;
**  OWASP OKINAWA/NEC 淵上さん「元副校長先生からのお話」&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/78741&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=241776</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=241776"/>
				<updated>2018-07-12T05:31:31Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project&lt;br /&gt;
** セキュリティ要求定義で使える 非機能要求グレードとASVS&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): 近日オープン&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=241532</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=241532"/>
				<updated>2018-06-27T02:10:57Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): 近日オープン&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
==== 2018/6/27  コーポレートサポーター ====&lt;br /&gt;
このたび、株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=241531</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=241531"/>
				<updated>2018-06-27T02:09:57Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): 近日オープン&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
2018/6/27 コーポレートサポーター &lt;br /&gt;
株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらに技術普及のコラボレーションが進み、セキュアで安心できるIT社会が推進されていくことを期待します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=241520</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=241520"/>
				<updated>2018-06-26T08:10:06Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス&lt;br /&gt;
** (JR大崎駅から徒歩6分. 東京都品川区西品川1丁目1番1号 住友不動産大崎ガーデンタワー20階）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 安全なウェブアプリケーションの作り方2018年版の話&lt;br /&gt;
** 脆弱性診断ガイドライン改定&lt;br /&gt;
** OWASP Juice Shop Project&lt;br /&gt;
** Hardening II Collective報告&lt;br /&gt;
などなど&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): 近日オープン&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
2018/6/27 コーポレートサポーター &lt;br /&gt;
株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらにコラボレーションが進み、安心感のあるIT社会が推進されていくことを期待します。&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=241519</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=241519"/>
				<updated>2018-06-26T08:05:49Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス(東京都）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**近日公開&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): 近日オープン&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
2018/6/27 コーポレートサポーター &lt;br /&gt;
株式会社ユービーセキュアは、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。この分野において長年の経験のある専門企業であるユービーセキュア社の参画により、さらにコラボレーションが進み、安心感のあるIT社会が推進されていくことを期待します。&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=241518</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=241518"/>
				<updated>2018-06-26T08:04:51Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/7/30 OWASP Night 2018/7 ===&lt;br /&gt;
*日時: 7月30日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :オージス総研東京オフィス(東京都）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 120人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**近日公開&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要): 近日オープン&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 OWASP Mobile Top 10 2016 日本語版====&lt;br /&gt;
https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
====2018/3/23 ローカルチャプターサポーター====&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/26 OWASP Top 10 2017 日本語版 ====&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=240731</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=240731"/>
				<updated>2018-05-16T09:23:46Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: UBsecure joined&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2018/3/23 OWASP Mobile Top 10 2016 日本語版 ===&lt;br /&gt;
[https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016]&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
===2018/3/23 ローカルチャプターサポーター===&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}} {{MemberLinksv2|link=https://vex.ubsecure.jp/||logo=Ubsecure-logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Cheat_Sheet_Series&amp;diff=239434</id>
		<title>OWASP Cheat Sheet Series</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Cheat_Sheet_Series&amp;diff=239434"/>
				<updated>2018-04-06T06:51:39Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Uploads */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Main = &lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:90px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File: lab_big.jpg|link=OWASP_Project_Stages#tab.3DLab_Projects]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:Cheatsheets-header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Our goal == &lt;br /&gt;
&lt;br /&gt;
The OWASP Cheat Sheet Series was created to provide a concise collection of high value information on specific application security topics. These cheat sheets were created by various application security professionals who have expertise in specific topics. We hope that the OWASP Cheat Sheet Series provides you with excellent security guidance in an easy to read format.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If you have any questions about the OWASP Cheat Sheet Series, please email the project leader [mailto:jim.manico@owasp.org Jim Manico], subscribe to our [https://lists.owasp.org/mailman/listinfo/owasp-cheat-sheets project email list] or contact us on the project's Slack channel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Authors ==&lt;br /&gt;
&lt;br /&gt;
'''Project Leaders:''' [https://www.owasp.org/index.php/User:Jmanico Jim Manico] and  [https://www.owasp.org/index.php/User:Dominique_RIGHETTO Dominique Righetto] [mailto:dominique.righetto@owasp.org @]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Contributors:''' Paweł Krawczyk, Mishra Dhiraj, Shruti Kulkarni, Torsten Gigler, Michael Coates, Jeff Williams, Dave Wichers, Kevin Wall, Jeffrey Walton, Eric Sheridan, Kevin Kenan, David Rook, Fred Donovan, Abraham Kang, Dave Ferguson, Shreeraj Shah, Raul Siles, Colin Watson, Neil Matatall, Zaur Molotnikov and &amp;lt;b&amp;gt;many more&amp;lt;/b&amp;gt;!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Cheat Sheets ==&lt;br /&gt;
&lt;br /&gt;
{{Cheatsheet_Navigation_Body}}&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Classifications ==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | rowspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; | [[File:Midlevel_projects.png|130px|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Lab_Projects|Lab Project]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; | [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; | [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;center&amp;quot; width=&amp;quot;50%&amp;quot; | &lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot; | [[File:Cc-button-y-sa-small.png|link=http://creativecommons.org/licenses/by-sa/3.0/]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot; | [[File:Project_Type_Files_DOC.jpg|link=]]&lt;br /&gt;
   |}&lt;br /&gt;
&lt;br /&gt;
== Slack &amp;amp; Twitter ==&lt;br /&gt;
&lt;br /&gt;
Slack channel information:&lt;br /&gt;
* Server &amp;lt;code&amp;gt;owasp.slack.com&amp;lt;/code&amp;gt;&lt;br /&gt;
* Channel &amp;lt;code&amp;gt;cheatsheets&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Twitter hash tag: '''#[https://twitter.com/search?q=%23owaspcheatsheetseries&amp;amp;src=typd owaspcheatsheetseries]'''&lt;br /&gt;
&lt;br /&gt;
== Email List ==&lt;br /&gt;
[https://lists.owasp.org/mailman/listinfo/owasp-cheat-sheets Project Email List]&lt;br /&gt;
&lt;br /&gt;
== Licensing ==&lt;br /&gt;
The OWASP &amp;lt;i&amp;gt;Cheat Sheet Series&amp;lt;/i&amp;gt; is free to use under the [https://creativecommons.org/licenses/by-sa/3.0/us/ Creative Commons ShareAlike 3 License].&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
* [[OWASP Proactive Controls]]&lt;br /&gt;
* [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
&lt;br /&gt;
== News and Events ==&lt;br /&gt;
* [Mar 18 2018] [[Password_Storage_Cheat_Sheet|Password Storage Cheat Sheet]] updated&lt;br /&gt;
* [Feb 21 2018] [[HTML5_Security_Cheat_Sheet|HTML5 Security Cheat Sheet]] updated&lt;br /&gt;
* [Feb 18 2018] [[Password_Storage_Cheat_Sheet|Password Storage Cheat Sheet]] updated&lt;br /&gt;
* [Jan 14 2018] [[Insecure_Direct_Object_Reference_Prevention_Cheat_Sheet|Insecure Direct Object Reference Prevention Cheat Sheet]] updated&lt;br /&gt;
* [Dec 04 2017] [[Ruby_on_Rails_Cheatsheet|Ruby On Rails Cheat Sheet]] updated&lt;br /&gt;
* [Nov 19 2017] [[JSON_Web_Token_(JWT)_Cheat_Sheet_for_Java|JWT Cheat Sheet for Java]] updated&lt;br /&gt;
* [Nov 17 2017] [[OS_Command_Injection_Defense_Cheat_Sheet|OS Command Injection Defense Cheat Sheet]] added to project&lt;br /&gt;
* [Nov 04 2017] [[Authorization_Testing_Automation|Authorization Testing Automation Cheat Sheet]] added to project&lt;br /&gt;
* [Jan 17 2017] [[XML_Security_Cheat_Sheet|XML Security Cheat Sheet]] added to project&lt;br /&gt;
* [Feb 06 2016] New navigation template rolled out project-wide&lt;br /&gt;
* [Jun 11 2015] [[SAML_Security_Cheat_Sheet|SAML Cheat Sheet]] added to project&lt;br /&gt;
* [Feb 11 2015] [https://www.owasp.org/images/9/9a/OWASP_Cheatsheets_Book.pdf Cheat Sheet &amp;quot;book&amp;quot;] added to project &lt;br /&gt;
* [Apr 04 2014] All non-draft cheat sheets moved to new wiki template!&lt;br /&gt;
* [Feb 04 2014] Project-wide cleanup started&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Master Cheat Sheet =&lt;br /&gt;
&lt;br /&gt;
==Authentication==&lt;br /&gt;
Ensure all entities go through an appropriate and adequate form of authentication. All the application non-public resource must be protected and shouldn't be bypassed.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Authentication_Cheat_Sheet Authentication Cheat Sheet]&lt;br /&gt;
&lt;br /&gt;
==Session Management==&lt;br /&gt;
&lt;br /&gt;
Use secure session management practices that ensure that authenticated users have a robust and cryptographically secure association with their session. &lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Session_Management_Cheat_Sheet Session Management Cheat Sheet]&lt;br /&gt;
&lt;br /&gt;
==Access Control==&lt;br /&gt;
&lt;br /&gt;
Ensure that a user has access only to the resources they are entitled to. Perform access control checks on the server side on every request. All user-controlled parameters should be validated for entitlemens checks. Check if user name or role name is passed through the URL or through hidden variables. Prepare an ACL containing the Role-to-Function mapping and validate if the users are granted access as per the ACL.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Access_Control_Cheat_Sheet Access Control Cheat Sheet]&lt;br /&gt;
&lt;br /&gt;
==Input Validation==&lt;br /&gt;
&lt;br /&gt;
Input validation is performed to minimize malformed data from entering the system. Input Validation is NOT the primary method of preventing XSS, SQL Injection. These are covered in output encoding below.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet Input Validation Cheat Sheet]&lt;br /&gt;
&lt;br /&gt;
==Output Encoding==&lt;br /&gt;
&lt;br /&gt;
Output encoding is the primary method of preventing XSS and injection attacks. Input validation helps minimize the introduction of malformed data, but it is a secondary control.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/XSS_Prevention_Cheat_Sheet XSS (Cross Site Scripting) Prevention Cheat Sheet].&lt;br /&gt;
&lt;br /&gt;
==Cross Domain==&lt;br /&gt;
&lt;br /&gt;
Ensure that adequate controls are present to prevent against Cross-site Request Forgery, Clickjacking and other 3rd Party Malicious scripts.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)_Prevention_Cheat_Sheet Cross Site Request Forgery]&lt;br /&gt;
&lt;br /&gt;
==Secure Transmission==&lt;br /&gt;
&lt;br /&gt;
Ensure that all the applications pages are served over cryptographically secure HTTPs protocols. Prohibit the transmission of session cookies over HTTP.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Transport_Layer_Protection_Cheat_Sheet Transport Protection Cheat Sheet]&lt;br /&gt;
&lt;br /&gt;
==Logging==&lt;br /&gt;
&lt;br /&gt;
Ensure that all the security related events are logged. Events include: User log-in (success/fail); view; update; create, delete, file upload/download, attempt to access through URL, URL tampering. Audit logs should be immutable and write only and must be protected from unauthorized access.&lt;br /&gt;
&lt;br /&gt;
For more information, check [https://www.owasp.org/index.php/Logging_Cheat_Sheet Logging Cheat Sheet]&lt;br /&gt;
&lt;br /&gt;
==Uploads==&lt;br /&gt;
&lt;br /&gt;
Ensure that the size, type, contents, and name of the uploaded files are validated. Uploaded files must not be accessible to users by direct browsing. Preferably store all the uploaded files in a different file server/drive on the server. All files must be virus scanned using a regularly updated scanner.&lt;br /&gt;
&lt;br /&gt;
For more information, check https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet#File_Uploads&lt;br /&gt;
&lt;br /&gt;
= Roadmap =&lt;br /&gt;
&lt;br /&gt;
'''Global:'''&lt;br /&gt;
&lt;br /&gt;
* Bring all cheat sheets out of draft fin end of 2018.&lt;br /&gt;
* Go through the cheat sheets to make sure what they recommend is consistent with ASVS.&lt;br /&gt;
* Move all code snippets of CS from '''pre''' tag to '''syntaxhighlight''' tag to enhance CS readability.&lt;br /&gt;
* Find a way to automate the generation of a PDF referential file gathering all CS.&lt;br /&gt;
* Go through the cheat sheets to make sure they follow the CS guideline.&lt;br /&gt;
* Create branding stickers for the project.&lt;br /&gt;
* Remove CS that that do not bring added value.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Next work on Cheat Sheets (CS) and work assignment:'''&lt;br /&gt;
&lt;br /&gt;
* Server Side Request Forgery Defense CS:&lt;br /&gt;
** '''Action:''' Create it.&lt;br /&gt;
** '''People in charge:''' Dominique Righetto.&lt;br /&gt;
** '''Status:''' In backlog.&lt;br /&gt;
* [[Forgot_Password_Cheat_Sheet|Forgot Password]] CS:&lt;br /&gt;
** '''Action:''' Add a POC in order to provide actionable code.&lt;br /&gt;
** '''People in charge:''' Dominique Righetto.&lt;br /&gt;
** '''Status:''' In backlog.&lt;br /&gt;
* [[OS_Command_Injection_Defense_Cheat_Sheet|OS Command Injection Defense]] CS:&lt;br /&gt;
** '''Action:''' Add information about system command escaping.&lt;br /&gt;
** '''People in charge:''' Dominique Righetto.&lt;br /&gt;
** '''Status:''' In backlog.&lt;br /&gt;
* [[Ruby_on_Rails_Cheatsheet|Ruby On Rails]] CS: &lt;br /&gt;
** '''Action:''' CS complete refactoring.&lt;br /&gt;
** '''People in charge:''' Zaur Molotnikov.&lt;br /&gt;
** '''Status:''' &amp;lt;span style=&amp;quot;background:#008000;color:#ffffff&amp;quot;&amp;gt;Work in progress&amp;lt;/span&amp;gt;.&lt;br /&gt;
* Android and iOS CS:&lt;br /&gt;
** '''Action:''' Replace content of the following CS to pointer to the dedicated section in the [https://github.com/OWASP/owasp-mstg OWASP Mobile Security Testing Guide] project, motivation is explained [https://github.com/OWASP/owasp-mstg/issues/872 here]:&lt;br /&gt;
*** [[Android_Testing_Cheat_Sheet|Android Testing Cheat Sheet]]&lt;br /&gt;
*** [[IOS_Developer_Cheat_Sheet|IOS Developer Cheat Sheet]]&lt;br /&gt;
*** [[IOS_Application_Security_Testing_Cheat_Sheet|IOS Application Security Testing Cheat Sheet]]&lt;br /&gt;
** '''People in charge:''' Dominique Righetto.&lt;br /&gt;
** '''Status:''' &amp;lt;span style=&amp;quot;background:#008000;color:#ffffff&amp;quot;&amp;gt;Work in progress&amp;lt;/span&amp;gt;.&lt;br /&gt;
* General OAuth introduction CS:&lt;br /&gt;
** '''Action:''' Create it.&lt;br /&gt;
** '''People in charge:''' Simon Bennetts &amp;amp; Jim Manico.&lt;br /&gt;
** '''Status:''' &amp;lt;span style=&amp;quot;background:#008000;color:#ffffff&amp;quot;&amp;gt;Work in progress&amp;lt;/span&amp;gt;.&lt;br /&gt;
* OAuth and OIDC for SPA Applications CS:&lt;br /&gt;
** '''Action:''' Create it.&lt;br /&gt;
** '''People in charge:''' Simon Bennetts &amp;amp; Jim Manico.&lt;br /&gt;
** '''Status:''' &amp;lt;span style=&amp;quot;background:#008000;color:#ffffff&amp;quot;&amp;gt;Work in progress&amp;lt;/span&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
= Cheat sheet Guideline =&lt;br /&gt;
&lt;br /&gt;
== Cheat sheet content ==&lt;br /&gt;
&lt;br /&gt;
The key points that all cheat sheets (called '''CS''') must provides are the following:&lt;br /&gt;
&lt;br /&gt;
# Address a single topic (ex: password storage, OS command injection, REST service, CSRF, HTML5 new features security...).&lt;br /&gt;
# Be concise and focused: A cheat sheet must be directly actionable (a CS is not a guide) and must be directly useful for a developer.&lt;br /&gt;
# Do not re-address topic handled by others CS. In this case, the target CS will be enhanced with missing points.&lt;br /&gt;
# When applicable, provide a solution proposal implementation through a full documented POC on a public well know Git repository (GitHub is highly prefered), the POC can be used as a '''playground''' for a developer wanting to play/evaluate your solution proposal.&lt;br /&gt;
&lt;br /&gt;
== Cheat sheet structure ==&lt;br /&gt;
&lt;br /&gt;
A CS must have these sections:&lt;br /&gt;
&lt;br /&gt;
# '''Introduction''': Provide high level information about the topic in order to introduce it to people that do not know it. You can add pointer to external sources if needed but at least give an overview allowing a reader to continue on the CS. You can also add schema or diagram in any part of the CS but be sure to respect the copyright of the source file.&lt;br /&gt;
# '''Context''': Describe the security issues that are bring or commonly meet when someone must work on this topic.&lt;br /&gt;
# '''Objective''': Describe the objective of the CS. What the CS will bring to the reader?&lt;br /&gt;
# '''Proposition''': &lt;br /&gt;
## Describe how to address the security issues in a possible technology agnostic approach.&lt;br /&gt;
## Using your POC, describe your solution proposal in the more teaching possible way.&lt;br /&gt;
# '''Sources of the prototype''': Add pointer to the public GitHub repository on which the source code of POC is hosted.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
For the code snippet, use the mediawiki tag '''syntaxhighlight''':&lt;br /&gt;
* Tag [https://www.mediawiki.org/wiki/Extension:SyntaxHighlight documentation].&lt;br /&gt;
* Supported [http://pygments.org/languages languages].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If you want to be careful in order to prevent to break something in the target existing CS, you can follow this contribution procedure:&lt;br /&gt;
# Take a copy of the CS that you want to enhance (mediawiki syntax in the source tab).&lt;br /&gt;
# Add your enhancement and publish the updated CS on the same GitHub repository than your POC (it support the mediawiki syntax).&lt;br /&gt;
# Notify the CS Community using this mailing [https://lists.owasp.org/mailman/listinfo/owasp-cheat-sheets list] and the CS Community will review the CS using GitHub comments system.&lt;br /&gt;
# When the feedback loop is finished, the CS Community will help you to have right access to the wiki in order to update the CS.&lt;br /&gt;
&lt;br /&gt;
== Cheat sheet template ==&lt;br /&gt;
&lt;br /&gt;
If the target CS is a new one then please use the following template struture. &lt;br /&gt;
&lt;br /&gt;
It allow you to work:&lt;br /&gt;
* Online by using the wiki ''Show preview'' option.&lt;br /&gt;
* Offline by using an text editor like [https://atom.io/ Atom] with the [https://atom.io/packages/language-mediawiki mediawiki plugin].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;html&amp;quot; highlight=&amp;quot;10,18,24,31,38,44&amp;quot;&amp;gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:Cheatsheets-header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
Last revision (mm/dd/yy): '''{{REVISIONMONTH}}/{{REVISIONDAY}}/{{REVISIONYEAR}}'''&lt;br /&gt;
&lt;br /&gt;
__TOC__{{TOC hidden}}&lt;br /&gt;
&lt;br /&gt;
= Introduction =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Provide high level information about the topic in order to introduce it to people that do not know it.&lt;br /&gt;
You can add pointer to external sources if needed but at least give an overview allowing a reader to continue on the CS.&lt;br /&gt;
You can also add schema or diagram in any part of the CS but be sure to respect the copyright of the source file.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Context =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Describe the security issues that are bring or commonly meet when someone must work on this topic.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Objective =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Describe the objective of the CS.&lt;br /&gt;
What the CS will bring to the reader.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Proposition =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1. Describe how to address the security issues in a possible technology agnostic approach.&lt;br /&gt;
2. Using your POC, describe your solution proposal in the more teaching possible way. Use &amp;quot;syntaxhighlight&amp;quot; tag for code snippet.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Sources of the prototype =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Add pointer to the public GitHub repository on which the source code of POC is hosted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Authors and Primary Editors =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Add your name and email.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Other Cheatsheets =&lt;br /&gt;
&lt;br /&gt;
{{Cheatsheet_Navigation_Body}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:Cheatsheets]]&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Project Logo =&lt;br /&gt;
&lt;br /&gt;
This section contains the information that we have gathered and plan to use for the creation of the project logo.&lt;br /&gt;
&lt;br /&gt;
Logo will be used for stickers, t-shirt, hoodies and any marketing action about the project.&lt;br /&gt;
&lt;br /&gt;
Big thanks to '''Colin Watson''' (colin.watson@owasp.org) for his precious help and advices.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Moto proposed by the community, the project name ''OWASP Cheat Sheet Series project'' must appear along the moto:&lt;br /&gt;
* ''Life is too short, AppSec is tough, Cheat!''&lt;br /&gt;
* ''Its not cheating if you do it for the right reasons''&lt;br /&gt;
* ''Sometimes the only good thing to do is cheat''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Background pictures (picture provider and designer will be cited on the project site):&lt;br /&gt;
* ''A smart tech looking woman reading a piece of paper (the cheatsheet) while resting on a beach.''&lt;br /&gt;
* ''A woman hand holding cards with an ace up the sleeve.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pictures proposal (just a proposal as bootstrap, others pictures can be used):&lt;br /&gt;
* Cards:&lt;br /&gt;
** https://www.pexels.com/photo/woman-holding-queen-of-hearts-and-diamonds-922706/&lt;br /&gt;
** https://www.pexels.com/photo/ace-card-gambling-hand-274373/&lt;br /&gt;
** https://www.pexels.com/photo/ace-bet-business-card-262333/&lt;br /&gt;
* Beach:&lt;br /&gt;
** https://www.pexels.com/photo/laptop-mockup-notebook-outside-4778/&lt;br /&gt;
** https://www.pexels.com/photo/apple-check-computer-female-7079/&lt;br /&gt;
** https://www.pexels.com/photo/beach-beach-chair-blur-casual-319921/&lt;br /&gt;
** https://www.pexels.com/photo/close-up-of-woman-typing-on-keyboard-of-laptop-6352/&lt;br /&gt;
** https://www.pexels.com/photo/black-and-gray-computer-laptop-159784/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Project|OWASP Cheat Sheets Project]]&lt;br /&gt;
[[Category:OWASP_Document]]&lt;br /&gt;
[[Category:OWASP_Alpha_Quality_Document]]&lt;br /&gt;
[[Category:SAMM-EG-1]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238871</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238871"/>
				<updated>2018-03-23T03:53:41Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2018/3/23 OWASP Mobile Top 10 2016 日本語版 ===&lt;br /&gt;
[https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016]&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
===2018/3/23 ローカルチャプターサポーター===&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238870</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238870"/>
				<updated>2018-03-23T03:51:36Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* NEWS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2018/3/23 OWASP Mobile Top 10 2016 日本語版 ===&lt;br /&gt;
[https://l.facebook.com/l.php?u=https%3A%2F%2Fgithub.com%2FLAC-Japan%2FOWASP-Mobile-Top-10-2016&amp;amp;h=ATOisfdgKPtHCHe84pDVbBvKMIlV-v2gJ5UxjJcwLILO8-fNcp4saHmO2jV7Rkbn2L4JPjGWqt87V7O8GIrB2IyL7arxG2nD4n2UHSQi26s9TTgZV9_9kmHmJxM https://github.com/LAC-Japan/OWASP-Mobile-Top-10-][https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 2016]&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
===2018/3/23 ローカルチャプターサポーター===&lt;br /&gt;
Y2S株式会社が、ローカルチャプターにドネーションしてくださり、チャプターサポーターとなりました。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとなりました。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238869</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238869"/>
				<updated>2018-03-23T03:48:06Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Local Chapter Supporter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/23 OWASP Mobile Top 10 2016 日本語版 ===&lt;br /&gt;
[https://l.facebook.com/l.php?u=https%3A%2F%2Fgithub.com%2FLAC-Japan%2FOWASP-Mobile-Top-10-2016&amp;amp;h=ATOisfdgKPtHCHe84pDVbBvKMIlV-v2gJ5UxjJcwLILO8-fNcp4saHmO2jV7Rkbn2L4JPjGWqt87V7O8GIrB2IyL7arxG2nD4n2UHSQi26s9TTgZV9_9kmHmJxM https://github.com/LAC-Japan/OWASP-Mobile-Top-10-][https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 2016]&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
{{MemberLinksv2|link=http://www.y2s.net/|logo=y2s-logo.png }}{{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }} {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} &lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Y2s-logo.png&amp;diff=238868</id>
		<title>File:Y2s-logo.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Y2s-logo.png&amp;diff=238868"/>
				<updated>2018-03-23T03:46:27Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238867</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238867"/>
				<updated>2018-03-23T03:30:09Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Mobile Top 10 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/23 OWASP Mobile Top 10 2016 日本語版 ===&lt;br /&gt;
[https://l.facebook.com/l.php?u=https%3A%2F%2Fgithub.com%2FLAC-Japan%2FOWASP-Mobile-Top-10-2016&amp;amp;h=ATOisfdgKPtHCHe84pDVbBvKMIlV-v2gJ5UxjJcwLILO8-fNcp4saHmO2jV7Rkbn2L4JPjGWqt87V7O8GIrB2IyL7arxG2nD4n2UHSQi26s9TTgZV9_9kmHmJxM https://github.com/LAC-Japan/OWASP-Mobile-Top-10-][https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 2016]&lt;br /&gt;
&lt;br /&gt;
LAC社内のボランティアにて翻訳を公開してくださいましたので共有します。&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
にも掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
* [https://github.com/LAC-Japan/OWASP-Mobile-Top-10-2016 OWASP Mobile Top 10 - 2016]&lt;br /&gt;
* [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
* [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
* [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
* [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238691</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238691"/>
				<updated>2018-03-17T00:47:01Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Completed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録は[[Membership]]ページの&amp;quot;JOIN&amp;quot;のボタンからお願いします。&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238690</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238690"/>
				<updated>2018-03-17T00:42:01Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* Sponsorship/Membership */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASPの各Projectやチャプターの活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは回避やご寄付によって賄われています。[[Membership |'''メンバーシップ''']]のページをこの機会にご確認ください。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業・団体様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。ぜひ支援プロジェクトとしてOWASP Japanチャプターをご指定ください。グローバルのページに加え、当ページにて告知いたします。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）には、個人会員の制度もあります。メールアドレス取得やメンバー限定のニュース配信が受けられ、またOWASPの組織の投票への参加が可能になります。&lt;br /&gt;
* 国内の、OWASP Japan チャプター支援にあたるスポンサーシップは、上記の会員制度とは別に2000ドルのご寄付から受け付けています。これもOWASP Foundationを通してお申し込みになれます。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧くださり、2000ドルのドネーションをお申し込みください。&lt;br /&gt;
* 大学・教育期間向けに、[[Academic Supporters|Academic Supporter]]という制度もあります。これには費用はかかりませんが、大学での授業への活用を推進することなどいくつかの要件があります。OWASPコミュニティとの双方向の連携を深めるためのパートナーシップです。ご関心のある方はお知らせください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238399</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238399"/>
				<updated>2018-03-07T02:51:21Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料へのリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/shifting-left-like-a-boss '''&amp;quot;Shifting Left Like a Boss&amp;quot;'''] - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-top-10-and-your-web-apps '''「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」''']- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-japan-proposal-encouraging-japanese-translation '''「OWASP Japanで翻訳のススメ」''']- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S '''「サイバーセキュリティ小説コンテストのご紹介」''']- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238375</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238375"/>
				<updated>2018-03-06T03:14:56Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* 2018/3/5 OWASP Night 2018/3 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料のリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** &amp;quot;Shifting Left Like a Boss&amp;quot; - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://drive.google.com/file/d/13vCeOZvLe3XodmktQ3snGlEFdrSJRE-i/view 「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」]- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://docs.google.com/presentation/d/1Hak-jusotikYvGRw8aavMq0IRiMc_x-FgITGwLuE6BM/edit 「OWASP Japanで翻訳のススメ」]- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S 「サイバーセキュリティ小説コンテストのご紹介」]- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238374</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238374"/>
				<updated>2018-03-06T03:14:23Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: /* 2018/3/5 OWASP Night 2018/3 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料のリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** &amp;quot;Shifting Left Like a Boss&amp;quot; - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://drive.google.com/file/d/13vCeOZvLe3XodmktQ3snGlEFdrSJRE-i/view 「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」]- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://docs.google.com/presentation/d/1Hak-jusotikYvGRw8aavMq0IRiMc_x-FgITGwLuE6BM/edit 「OWASP Japanで翻訳のススメ」]- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [http://bit.ly/2oSix3S「サイバーセキュリティ小説コンテストのご紹介」]- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238373</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238373"/>
				<updated>2018-03-06T03:06:09Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: 資料リンク追加 /* OWASP Night, DAY / オワスプナイト,オワスプデイ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催しました。資料のリンクを追加しました。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** &amp;quot;Shifting Left Like a Boss&amp;quot; - Tanya Janca&lt;br /&gt;
*** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
** [https://drive.google.com/file/d/13vCeOZvLe3XodmktQ3snGlEFdrSJRE-i/view 「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」]- はせがわようすけ &lt;br /&gt;
*** 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ&lt;br /&gt;
** [https://docs.google.com/presentation/d/1Hak-jusotikYvGRw8aavMq0IRiMc_x-FgITGwLuE6BM/edit 「OWASP Japanで翻訳のススメ」]- 高橋聡&lt;br /&gt;
*** OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。&lt;br /&gt;
** [https://cybozu-my.sharepoint.com/personal/akitsugu_ito_cybozu_onmicrosoft_com/_layouts/15/onedrive.aspx?id=%2Fpersonal%2Fakitsugu_ito_cybozu_onmicrosoft_com%2FDocuments%2Ftmp%2F%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83 「サイバーセキュリティ小説コンテストのご紹介」]- 伊藤彰嗣&lt;br /&gt;
*** 面白いコンテストが始まります。ぜひご参加を、とのこと。&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238188</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238188"/>
				<updated>2018-03-01T08:02:21Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:30スタート（21:00終了予定）(*30分遅らせました) &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=238161</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=238161"/>
				<updated>2018-02-27T09:35:58Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: OWASP Night 2018/3&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2018/3/5 OWASP Night 2018/3 ===&lt;br /&gt;
東京都中央区にて開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 3月5日月曜日 18:30受付開始、19:00スタート（20:30終了予定） &lt;br /&gt;
** 会場 :サイボウズ東京オフィス(東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
** 定員 : 180人くらい &lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏（OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader）をお迎えし、開発セキュリティについての楽しいお話をお伺いします。（逐次概訳あり）&lt;br /&gt;
&lt;br /&gt;
* 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/71528&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=236725</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=236725"/>
				<updated>2018-01-10T02:13:13Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: link to PDF directly&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|link=https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=236724</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=236724"/>
				<updated>2018-01-10T02:09:00Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: OWASP Top 10 banner to document&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf][[File:OWASP_TOP_10_JA_Cover_Page.png|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Top_10-2017(ja).pdf&amp;diff=236427</id>
		<title>File:OWASP Top 10-2017(ja).pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Top_10-2017(ja).pdf&amp;diff=236427"/>
				<updated>2017-12-26T03:33:43Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: Riotaro OKADA uploaded a new version of File:OWASP Top 10-2017(ja).pdf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Top 10 2017 Japanese edition&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Category:OWASP_Top_Ten_Project&amp;diff=236426</id>
		<title>Category:OWASP Top Ten Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Category:OWASP_Top_Ten_Project&amp;diff=236426"/>
				<updated>2017-12-26T03:30:14Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: TAZAWA&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Main=&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:90px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File: flagship_big.jpg|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Flagship_Projects]]&amp;lt;/div&amp;gt;&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== OWASP Top 10 2017 Released==&lt;br /&gt;
The [[Media:OWASP_Top_10-2017_(en).pdf.pdf| OWASP Top 10 - 2017]] is now available. &lt;br /&gt;
&lt;br /&gt;
==OWASP Top 10 Most Critical Web Application Security Risks==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 is a powerful awareness document for web application security. It represents a broad consensus about the most critical security risks to web applications. Project members include a variety of security experts from around the world who have shared their expertise to produce this list.&lt;br /&gt;
&lt;br /&gt;
We urge all companies to adopt this awareness document within their organization and start the process of ensuring that their web applications minimize these risks. Adopting the OWASP Top 10 is perhaps the most effective first step towards changing the software development culture within your organization into one that produces secure code.&lt;br /&gt;
&lt;br /&gt;
==Translation Efforts==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 has been translated to many different languages by numerous volunteers. These translations are available as follows:&lt;br /&gt;
&lt;br /&gt;
* [[Top10#Translation_Efforts_2 | OWASP Top 10 - 2017 translations are currently underway]]&lt;br /&gt;
* [[Top10#OWASP_Top_10_for_2013 | All versions of the OWASP Top 10 - 2013]]&lt;br /&gt;
* [[Top10#OWASP_Top_10_for_2010 | All versions of the OWASP Top 10 - 2010]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&lt;br /&gt;
* [[OWASP_Mobile_Security_Project#Top_Ten_Mobile_Risks | OWASP Mobile Top 10 Risks]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP_Top_Ten_Cheat_Sheet | OWASP Top 10 Cheat Sheet]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP_Proactive_Controls | Top 10 Proactive Controls]]&lt;br /&gt;
&lt;br /&gt;
== Project Sponsors ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 - 2017 project is sponsored by &lt;br /&gt;
&lt;br /&gt;
{{MemberLinks|link=https://www.autodesk.com|logo=Autodesk-logo.png}}&lt;br /&gt;
&lt;br /&gt;
Thanks to [https://www.aspectsecurity.com Aspect Security] for sponsoring earlier versions.&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
The OWASP Top 10 is free to use. It is licensed under the [http://creativecommons.org/licenses/by-sa/4.0/ Creative Commons Attribution-ShareAlike 4.0 license].&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Quick Download ==&lt;br /&gt;
* [[Media:OWASP_Top_10-2017_(en).pdf.pdf| OWASP Top 10 - 2017 - PDF]]&lt;br /&gt;
* [[Media:OWASP_Top_10_-_2013.pdf | OWASP Top 10 2013 - PDF]]&lt;br /&gt;
* [[Top_10_2013 | OWASP Top 10 2013 - wiki]]&lt;br /&gt;
* [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP_Top-10_2013%20-%20Presentation.pptx OWASP Top 10 2013 Presentation (PPTX)].&lt;br /&gt;
&lt;br /&gt;
== Get Involved ==&lt;br /&gt;
* [https://github.com/OWASP/Top10/issues Top 10 Issues on GitHub](preferred)&lt;br /&gt;
* [https://lists.owasp.org/mailman/listinfo/Owasp-topten Project Email List]&lt;br /&gt;
&lt;br /&gt;
== News and Events ==&lt;br /&gt;
* [20 Oct 2017] OWASP Top 10 2017 - RC2 Published&lt;br /&gt;
* [20 May 2016] OWASP Top 10 - 2017 Data Call Announced&lt;br /&gt;
* [12 Jun 2013] OWASP Top 10 - 2013 Final Released&lt;br /&gt;
&lt;br /&gt;
== Project Leaders ==&lt;br /&gt;
&lt;br /&gt;
* [[User:vanderaj | Andrew van der Stock]]&lt;br /&gt;
* [[User:Brianglas | Brian Glas]]&lt;br /&gt;
* [[User:Neil_Smithline | Neil Smithline]]&lt;br /&gt;
* [[User:T.Gigler | Torsten Gigler]]&lt;br /&gt;
&lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-flagship-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Flagship_Projects]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Cc-button-y-sa-small.png|link=http://creativecommons.org/licenses/by-sa/3.0/]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=]]&lt;br /&gt;
   |}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Translation Efforts =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Efforts are underway in numerous languages to translate the OWASP Top 10 - 2017. If you are interested in helping, please contact the members of the team for the language you are interested in contributing to, or if you don't see your language listed (neither here nor at [https://github.com/OWASP/Top10/issues?utf8=%E2%9C%93&amp;amp;q=is%3Aissue github]), please email owasp-topten@lists.owasp.org to let us know that you want to help and we'll form a volunteer group for your language.&lt;br /&gt;
We have compiled this [https://github.com/OWASP/Top10/blob/master/2017/translations/README.TRANSLATIONS README.TRANSLATIONS] with some hints to help you with your translation.&lt;br /&gt;
&amp;lt;!--- Here is the original source document for the [https://github.com/OWASP/Top10/raw/master/2017/drafts/OWASP%20Top%2010%20-%202017%20RC1-English.pptx OWASP Top 10 - 2017 '''Release Candidate''' which is in PowerPoint].---&amp;gt;  &lt;br /&gt;
&lt;br /&gt;
2017 Completed Translations:&lt;br /&gt;
* Japanese: &amp;lt;u&amp;gt;[[Media:OWASP_Top_10-2017%28ja%29.pdf|OWASP Top 10 2017 - 日本語版 (PDF)]]&amp;lt;/u&amp;gt; translated and reviewed by Akitsugu ITO, Albert Hsieh, Chie TAZAWA, Hideko IGARASHI, Hiroshi TOKUMARU,  Naoto KATSUMI, Riotaro OKADA, Robert DRACEA,  Satoru TAKAHASHI,  Sen UENO,  Shoichi NAKATA,  Takanori NAKANOWATARI ,Takanori ANDO, Tomohiro SANAE.&lt;br /&gt;
&lt;br /&gt;
* Korean: &amp;lt;u&amp;gt;[[Media:OWASP_Top_10-2017-ko.pdf|OWASP Top 10 2017 - 한글 (PDF)]]&amp;lt;/u&amp;gt;&amp;lt;!---, &amp;lt;u&amp;gt;[[Media:OWASP_Top_10-2017-ko.pptx|OWASP_Top_10-2017-ko.pptx]]&amp;lt;/u&amp;gt; --&amp;gt; 번역 프로젝트 관리 및 감수 : 박형근(Hyungkeun Park) / 감수(ㄱㄴㄷ순) : 강용석(YongSeok Kang), 박창렴(Park Changryum), 조민재(Johnny Cho) / 편집 및 감수 : 신상원(Shin Sangwon) / 번역(ㄱㄴㄷ순) : 김영하(Youngha Kim), 박상영(Sangyoung Park), 이민욱(MinWook Lee), 정초아(JUNG CHOAH), 조광렬(CHO KWANG YULL), 최한동(Handong Choi)&lt;br /&gt;
&lt;br /&gt;
* Chinese: &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/File:OWASP_Top_10_2017_%E4%B8%AD%E6%96%87%E7%89%88v1.1.pdf OWASP Top10 2017（最终版）PDF]&amp;lt;/u&amp;gt; &amp;lt;br /&amp;gt;&lt;br /&gt;
# 项目组长：[[User:Jie_Wang|王颉]]（wangj@owasp.org.cn）&lt;br /&gt;
# 翻译人员：陈亮、王厚奎、王颉、王文君、王晓飞、吴楠、徐瑞祝、夏天泽、杨璐、张剑钟、赵学文（排名不分先后，按姓氏拼音排列）&lt;br /&gt;
# 审查人员：Rip、包悦忠、李旭勤、杨天识、张家银（排名不分先后，按姓氏拼音排列）&lt;br /&gt;
# 汇编人员：赵学文&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2017 Release Candidate Translation Teams:&lt;br /&gt;
&lt;br /&gt;
* Azerbaijanian: Rashad Aliyev (rashad@aliev.info)&lt;br /&gt;
&amp;lt;!--- * Chinese RC1:Rip、包悦忠、顾凌志、王颉、王厚奎、王文君、吴楠、夏天泽、夏玉明、杨天识、袁明坤、张镇(排名不分先后，按姓氏拼音排列) [https://www.owasp.org/images/8/8f/OWASP_Top_10_2017（RC1）中文版（V1.0）.pdf OWASP Top10 2017 RC1 - Chinese PDF] ---&amp;gt;&lt;br /&gt;
* Chinese RC2:Rip、包悦忠、李旭勤、王颉、王厚奎、吴楠、徐瑞祝、夏天泽、张家银、张剑钟、赵学文(排名不分先后，按姓氏拼音排列)  [https://www.owasp.org/images/d/d6/OWASP_Top_10_2017%EF%BC%88RC2%EF%BC%89%E4%B8%AD%E6%96%87%E7%89%88%EF%BC%88%E5%8F%91%E5%B8%83%E7%89%88%EF%BC%89.pdf OWASP Top10 2017 RC2 - Chinese PDF] &lt;br /&gt;
* French: Ludovic Petit: Ludovic.Petit@owasp.org, Sébastien Gioria: Sebastien.Gioria@owasp.org. &lt;br /&gt;
* Others to be listed.&lt;br /&gt;
&lt;br /&gt;
2013 Completed Translations:&lt;br /&gt;
&lt;br /&gt;
* Arabic: [https://www.owasp.org/images/6/6a/OWASP_TOP_10_2013_Arabic.pdf OWASP Top 10 2013 - Arabic PDF]  Translated by: Mohannad Shahat: Mohannad.Shahat@owasp.org, Fahad: @SecurityArk, Abdulellah Alsaheel: cs.saheel@gmail.com, Khalifa Alshamsi: Khs1618@gmail.com and Sabri(KING SABRI): king.sabri@gmail.com, Mohammed Aldossary: mohammed.aldossary@owasp.org&lt;br /&gt;
* Chinese 2013：中文版2013 [https://www.owasp.org/images/5/51/OWASP_Top_10_2013-Chinese-V1.2.pdf OWASP Top 10 2013 - Chinese (PDF)]. 项目组长： Rip、王颉， 参与人员： 陈亮、 顾庆林、 胡晓斌、 李建蒙、 王文君、 杨天识、 张在峰&lt;br /&gt;
* Czech 2013: [https://www.owasp.org/images/f/f3/OWASP_Top_10_-_2013_Final_-_Czech_V1.1.pdf OWASP Top 10 2013 - Czech (PDF)] [https://www.owasp.org/images/0/02/OWASP_Top_10_-_2013_Final_-_Czech_V1.1.pptx OWASP Top 10 2013 - Czech (PPTX)] CSIRT.CZ - CZ.NIC, z.s.p.o. (.cz domain registry): Petr Zavodsky: petr.zavodsky@owasp.org, Vaclav Klimes, Zuzana Duracinska, Michal Prokop, Edvard Rejthar, Pavel Basta&lt;br /&gt;
*French 2013: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202013%20-%20French.pdf OWASP Top 10 2013 - French PDF] Ludovic Petit: Ludovic.Petit@owasp.org, Sébastien Gioria: Sebastien.Gioria@owasp.org, Erwan Abgrall: g4l4drim@gmail.com, Benjamin Avet: benjamin.avet@gmail.com, Jocelyn Aubert: jocelyn.aubert@owasp.org, Damien Azambour: damien.azambourg@owasp.org, Aline Barthelemy: aline.barthelemy@fr.abb.com, Moulay Abdsamad Belghiti: abdsamad.belghiti@gmail.com, Gregory Blanc: gregory.blanc@gmail.com, Clément Capel: clement.capel@sfr.com, Etienne Capgras: Etienne.capgras@solucom.fr, Julien Cayssol: julien@aqwz.com, Antonio Fontes: antonio.fontes@owasp.org, Ely de Travieso: Ely.detravieso@owasp.org, Nicolas Grégoire: nicolas.gregoire@agarri.fr, Valérie Lasserre: valerie.lasserre@gmx.fr, Antoine Laureau: antoine.laureau@owasp.org, Guillaume Lopes: lopes.guillaume@free.fr, Gilles Morain: gilles.morain@gmail.com, Christophe Pekar: christophe.pekar@owasp.org, Olivier Perret: perrets@free.fr, Michel Prunet: michel.prunet@owasp.org, Olivier Revollat: revollat@gmail.com, Aymeric Tabourin: aymeric.tabourin@orange.com&lt;br /&gt;
* German 2013: [[media:OWASP_Top_10_2013_DE_Version_1_0.pdf | OWASP Top 10 2013 - German PDF]] top10@owasp.de which is Frank Dölitzscher, Torsten Gigler, Tobias Glemser, Dr. Ingo Hanke, Thomas Herzog, [[User:Kai_Jendrian|Kai Jendrian]], [[User:Ralf_Reinhardt|Ralf Reinhardt]], Michael Schäfer&lt;br /&gt;
* Hebrew 2013: [[OWASP_Top10_Hebrew|OWASP Top 10 2013 - Hebrew]] [https://www.owasp.org/images/1/1b/OWASP_Top_10_2013-Hebrew.pdf PDF] Translated by: Or Katz, Eyal Estrin, Oran Yitzhak, Dan Peled, Shay Sivan.&lt;br /&gt;
* Italian 2013: [https://www.owasp.org/images/c/c9/OWASP_Top_10_-_2013_-_Italiano.pdf OWASP Top 10 2013 - Italian PDF] Translated by: Michele Saporito: m.saporito7@gmail.com, Paolo Perego: thesp0nge@owasp.org, Matteo Meucci: matteo.meucci@owasp.org, Sara Gallo: sara.gallo@gmail.com, Alessandro Guido: alex@securityaddicted.com, Mirko Guido Spezie: mirko@dayu.it, Giuseppe Di Cesare: giuseppe.dicesare@alice.it, Paco Schiaffella: schiaffella@gmail.com, Gianluca Grasso: giandou@gmail.com, Alessio D'Ospina: alessiodos@gmail.com, Loredana Mancini: loredana.mancini@business-e.it, Alessio Petracca: alessio.petracca@gmail.com, Giuseppe Trotta: giutrotta@gmail.com, Simone Onofri: simone.onofri@gmail.com, Francesco Cossu: hambucker@gmail.com, Marco Lancini: marco.lancini.ml@gmail.com, Stefano Zanero: zanero@elet.polimi.it, Giovanni Schmid: giovanni.schmid@na.icar.cnr.it, Igor Falcomata': koba@sikurezza.org&lt;br /&gt;
*Japanese 2013: [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 - Japanese PDF] Translated by: Chia-Lung Hsieh: ryusuke.tw(at)gmail.com, Reviewed by: Hiroshi Tokumaru, Takanori Nakanowatari&lt;br /&gt;
* Korean 2013: [https://www.owasp.org/images/2/2c/OWASP_Top_10_-_2013_Final_-_Korean.pdf OWASP Top 10 2013 - Korean PDF] (이름가나다순) 김병효:byounghyo.kim@owasp.org, 김지원:jiwon.kim@owasp.or.kr, 김효근:katuri@katuri.kr, 박정훈:xelion@gmail.com, 성영모:youngmo.seong@owasp.or.kr, 성윤기:yune.sung@owasp.org, 송보영:boyoung.song@owasp.or.kr, 송창기:factor7@naver.com, 유정호:griphis77@gmail.com, 장상민:sangmin.jang@owasp.or.kr, 전영재:youngjae.jeon@owasp.org, 정가람:tgcarrot@gmail.com, 정홍순:jhs728@gmail.com, 조민재:johnny.cho@owasp.org,허성무:issimplenet@gmail.com&lt;br /&gt;
*Brazilian Portuguese 2013: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP_Top_10_-_2013_Brazilian_Portuguese.pdf OWASP Top 10 2013 - Brazilian Portuguese PDF] Translated by: Carlos Serrão, Marcio Machry, Ícaro Evangelista de Torres, Carlo Marcelo Revoredo da Silva, Luiz Vieira, Suely Ramalho de Mello, Jorge Olímpia, Daniel Quintão, Mauro Risonho de Paula Assumpção, Marcelo Lopes, Caio Dias, Rodrigo Gularte&lt;br /&gt;
*Spanish 2013: [https://www.owasp.org/images/5/5f/OWASP_Top_10_-_2013_Final_-_Espa%C3%B1ol.pdf OWASP Top 10 2013 - Spanish PDF] Gerardo Canedo: gerardo.canedo@owasp.org, Jorge Correa: jacorream@gmail.com, Fabien Spychiger: fabien.spychiger@dreamlab.net, Alberto Hill: alberto.daniel.hill@gmail.com, Johnatan Stanley: johnatanst@gmail.com, Maximiliano Alonzo: malonzo@tib.com.uy, Mateo Martinez: mateo.martinez@owasp.org, David Montero: david.montero@owasp.org, Rodrigo Martinez: rodmart@fing.edu.uy, Guillermo Skrilec: guillermo.skrilec@owasp.org, Felipe Zipitria: felipe.zipitria@owasp.org, Fabien Spychiger: fabien.spychiger@dreamlab.net, Rafael Gil: rafael.gillarios@owasp.org, Christian Lopez: christian.lopez.martin@owasp.org, jonathan fernandez jonathan.fernandez04@gmail.com, Paola Rodriguez: Paola_R1@verifone.com, Hector Aguirre: hector.antonio.aguirre@owasp.org, Roger Carhuatocto: rcarhuatocto@intix.info, Juan Carlos Calderon: johnccr@yahoo.com, Marc Rivero López: mriverolopez@gmail.com, Carlos Allendes: carlos.allendes@owasp.org, daniel@carrero.cl: daniel@carrero.cl, Manuel Ramírez: manuel.ramirez.s@gmail.com, Marco Miranda: marco.miranda@owasp.org, Mauricio D. Papaleo Mayada: mpapaleo@gmail.com, Felipe Sanchez: felipe.sanchez@peritajesinformaticos.cl, Juan Manuel Bahamonde: juanmanuel.bahamonde@gmail.com, Adrià Massanet: adriamassanet@gmail.com, Jorge Correa: jacorream@gmail.com, Ramiro Pulgar: ramiro.pulgar@owasp.org, German Alonso Suárez Guerrero: german.suarez@owasp.org, Jose A. Guasch: jaguasch@gmail.com, Edgar Salazar: edgar.salazar@owasp.org&lt;br /&gt;
*Ukrainian 2013: [https://www.owasp.org/images/e/e3/OWASP_Top_10_-_2013_Final_Ukrainian.pdf OWASP Top 10 2013 - Ukrainian PDF] Kateryna Ovechenko, Yuriy Fedko, Gleb Paharenko, Yevgeniya Maskayeva, Sergiy Shabashkevich, Bohdan Serednytsky&lt;br /&gt;
&lt;br /&gt;
2010 Completed Translations:&lt;br /&gt;
&lt;br /&gt;
*Korean 2010: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Korean.pdf OWASP Top 10 2010 - Korean PDF] Hyungkeun Park, (mirrk1@gmail.com)&lt;br /&gt;
*Spanish 2010: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Spanish.pdf OWASP Top 10 2010 - Spanish PDF] *Daniel Cabezas Molina , Edgar Sanchez, Juan Carlos Calderon, Jose Antonio Guasch, Paulo Coronado, Rodrigo Marcos, Vicente Aguilera&lt;br /&gt;
*French 2010: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20French.pdf OWASP Top 10 2010 - French PDF] ludovic.petit@owasp.org, sebastien.gioria@owasp.org, antonio.fontes@owasp.org, benoit.guerette@owasp.org, Jocelyn.aubert@owasp.org, Eric.Garreau@gemalto.com, Guillaume.Huysmans@gemalto.com &lt;br /&gt;
*German: [[media:OWASPTop10_2010_DE_Version_1_0.pdf | OWASP Top 10 2010 - German PDF]] top10@owasp.de which is Frank Dölitzscher, Tobias Glemser, Dr. Ingo Hanke, [[User:Kai_Jendrian|Kai Jendrian]], [[User:Ralf_Reinhardt|Ralf Reinhardt]], Michael Schäfer&lt;br /&gt;
*Indonesian: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Indonesian.pdf OWASP Top 10 2010 - Indonesian PDF] Tedi Heriyanto (coordinator), Lathifah Arief, Tri A Sundara, Zaki Akhmad&lt;br /&gt;
*Italian: [https://www.owasp.org/images/f/f9/OWASP_Top_10_-_2010_ITA.pdf OWASP Top 10 2010 - Italian PDF] Simone Onofri, Paolo Perego, Massimo Biagiotti, Edoardo Viscosi, Salvatore Fiorillo, Roberto Battistoni, Loredana Mancini, Michele Nesta, Paco Schiaffella, Lucilla Mancini, Gerardo Di Giacomo, Valentino Squilloni&lt;br /&gt;
*Japanese: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Japanese-A4.pdf OWASP Top 10 2010 - Japanese PDF] cecil.su@owasp.org, Dr. Masayuki Hisada, Yoshimasa Kawamoto, Ryusuke Sakamoto, Keisuke Seki, Shin Umemoto, Takashi Arima&lt;br /&gt;
*Chinese: [https://www.owasp.org/images/a/a9/OWASP_Top_10_2010_Chinese_V1.0_Released.pdf OWASP Top 10 2010 - Chinese PDF] 感谢以下为中文版本做出贡献的翻译人员和审核人员: Rip Torn, 钟卫林, 高雯, 王颉, 于振东&lt;br /&gt;
*Vietnamese: [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASPTop%2010%20-%202010%20Vietnamese.pdf OWASP Top 10 2010 - Vietnamese PDF] Translation lead by Cecil Su - Translation Team: Dang Hoang Vu, Nguyen Ba Tien, Nguyen Tang Hung, Luong Dieu Phuong, Huynh Thien Tam&lt;br /&gt;
*Hebrew: [[OWASP_Top10_Hebrew|OWASP Top 10 Hebrew Project]] -- [https://www.owasp.org/images/c/cd/OWASP_Top_10_Heb.pdf OWASP Top 10 2010 - Hebrew PDF]. Lead by Or Katz, see translation page for list of contributors.&lt;br /&gt;
&lt;br /&gt;
= OWASP Top 10 for 2013 =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On June 12, 2013 the OWASP Top 10 for 2013 was officially released. This version was updated based on numerous comments received during the comment period after the release candidate was released in Feb. 2013.&lt;br /&gt;
&lt;br /&gt;
* [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202013.pdf OWASP Top 10 2013 document (PDF)].&lt;br /&gt;
* [[Top_10_2013 | OWASP Top 10 2013 - Wiki.]]&lt;br /&gt;
* [https://www.owasp.org/images/6/6a/OWASP_TOP_10_2013_Arabic.pdf OWASP Top 10 2013 - Arabic (PDF)].&lt;br /&gt;
* [https://www.owasp.org/images/5/51/OWASP_Top_10_2013-Chinese-V1.2.pdf OWASP Top 10 2013 - Chinese (PDF)].&lt;br /&gt;
* [https://www.owasp.org/images/f/f3/OWASP_Top_10_-_2013_Final_-_Czech_V1.1.pdf OWASP Top 10 2013 - Czech (PDF)].&lt;br /&gt;
* [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202013%20-%20French.pdf OWASP Top 10 2013 - French (PDF)].&lt;br /&gt;
* [[media:OWASP_Top_10_2013_DE_Version_1_0.pdf | OWASP Top 10 2013 - German (PDF)]] &lt;br /&gt;
* [[OWASP_Top10_Hebrew|OWASP Top 10 2013 - Hebrew]] [https://www.owasp.org/images/1/1b/OWASP_Top_10_2013-Hebrew.pdf (PDF)]&lt;br /&gt;
* [https://www.owasp.org/images/c/c9/OWASP_Top_10_-_2013_-_Italiano.pdf OWASP Top 10 2013 - Italian (PDF)]&lt;br /&gt;
* [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 - Japanese (PDF)].&lt;br /&gt;
* [https://www.owasp.org/images/2/2c/OWASP_Top_10_-_2013_Final_-_Korean.pdf OWASP Top 10 2013 - Korea (PDF)].&lt;br /&gt;
* [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP_Top_10_-_2013_Brazilian_Portuguese.pdf OWASP Top 10 2013 - Brazilian Portuguese (PDF)].&lt;br /&gt;
* [https://www.owasp.org/images/5/5f/OWASP_Top_10_-_2013_Final_-_Espa%C3%B1ol.pdf OWASP Top 10 2013 - Spanish (PDF)]&lt;br /&gt;
* [https://www.owasp.org/images/e/e3/OWASP_Top_10_-_2013_Final_Ukrainian.pdf OWASP Top 10 2013 - Ukrainian (PDF)]&lt;br /&gt;
* [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP_Top-10_2013%20-%20Presentation.pptx OWASP Top 10 2013 Presentation - Presenting Each Item in the Top 10 (PPTX)].&lt;br /&gt;
&lt;br /&gt;
For 2013, the OWASP Top 10 Most Critical Web Application Security Risks are:&lt;br /&gt;
&lt;br /&gt;
* [[Top_10_2013-A1-Injection | A1 Injection]]&lt;br /&gt;
* [[Top_10_2013-A2-Broken_Authentication_and_Session_Management | A2 Broken Authentication and Session Management]]&lt;br /&gt;
* [[Top_10_2013-A3-Cross-Site_Scripting_(XSS) | A3 Cross-Site Scripting (XSS)]]&lt;br /&gt;
* [[Top_10_2013-A4-Insecure_Direct_Object_References | A4 Insecure Direct Object References]]&lt;br /&gt;
* [[Top_10_2013-A5-Security_Misconfiguration | A5 Security Misconfiguration]]&lt;br /&gt;
* [[Top_10_2013-A6-Sensitive_Data_Exposure | A6 Sensitive Data Exposure]]&lt;br /&gt;
* [[Top_10_2013-A7-Missing_Function_Level_Access_Control | A7 Missing Function Level Access Control]]&lt;br /&gt;
* [[Top_10_2013-A8-Cross-Site_Request_Forgery_(CSRF) | A8 Cross-Site Request Forgery (CSRF)]]&lt;br /&gt;
* [[Top_10_2013-A9-Using_Components_with_Known_Vulnerabilities | A9 Using Components with Known Vulnerabilities]]&lt;br /&gt;
* [[Top_10_2013-A10-Unvalidated_Redirects_and_Forwards | A10 Unvalidated Redirects and Forwards]]&lt;br /&gt;
&lt;br /&gt;
If you are interested, the methodology for how the Top 10 is produced is now documented here: [[Top_10_2013/ProjectMethodology | OWASP Top 10 Development Methodology]]&lt;br /&gt;
&lt;br /&gt;
Please help us make sure every developer in the ENTIRE WORLD knows about the OWASP Top 10 by helping to spread the word!!! &lt;br /&gt;
&lt;br /&gt;
As you help us spread the word, please emphasize: &lt;br /&gt;
&lt;br /&gt;
*OWASP is reaching out to developers, not just the application security community &lt;br /&gt;
*The Top 10 is about managing risk, not just avoiding vulnerabilities &lt;br /&gt;
*To manage these risks, organizations need an application risk management program, not just awareness training, app testing, and remediation&lt;br /&gt;
&lt;br /&gt;
We need to encourage organizations to get off the penetrate and patch mentality. As Jeff Williams said in his 2009 OWASP AppSec DC Keynote: “we’ll never hack our way secure – it’s going to take a culture change” for organizations to properly address application security.&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 is a powerful awareness document for web application security. It represents a broad consensus about the most critical security risks to web applications. Project members include a variety of security experts from around the world who have shared their expertise to produce this list. Versions of the 2007 and 2010 version were translated into English, French, Spanish, Japanese, Korean and Turkish and other languages. The 2013 version was translated into even more languages.&lt;br /&gt;
&lt;br /&gt;
We urge all companies to adopt this awareness document within their organization and start the process of ensuring that their web applications minimize these risks. Adopting the OWASP Top 10 is perhaps the most effective first step towards changing the software development culture within your organization into one that produces secure code.&lt;br /&gt;
&lt;br /&gt;
== Changes between 2010 and 2013 Editions ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 - 2013 includes the following changes as compared to the 2010 edition:&lt;br /&gt;
&lt;br /&gt;
* A1 Injection&lt;br /&gt;
* A2 Broken Authentication and Session Management (was formerly 2010-A3)&lt;br /&gt;
* A3 Cross-Site Scripting (XSS) (was formerly 2010-A2)&lt;br /&gt;
* A4 Insecure Direct Object References&lt;br /&gt;
* A5 Security Misconfiguration (was formerly 2010-A6)&lt;br /&gt;
* A6 Sensitive Data Exposure (2010-A7 Insecure Cryptographic Storage and 2010-A9 Insufficient Transport Layer Protection were merged to form 2013-A6)&lt;br /&gt;
* A7 Missing Function Level Access Control (renamed/broadened from 2010-A8 Failure to Restrict URL Access)&lt;br /&gt;
* A8 Cross-Site Request Forgery (CSRF) (was formerly 2010-A5)&lt;br /&gt;
* A9 Using Components with Known Vulnerabilities (new but was part of 2010-A6 – Security Misconfiguration)&lt;br /&gt;
* A10 Unvalidated Redirects and Forwards&lt;br /&gt;
&lt;br /&gt;
== Other 2013 Top 10 Docs ==&lt;br /&gt;
&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202013%20-%20RC1.pdf OWASP Top 10 - 2013 - Release Candidate]&lt;br /&gt;
*[https://www.owasp.org/images/3/3d/OWASP_Top_10_-_2013_Final_Release_-_Change_Log.docx OWASP Top 10 - 2013 - Final Release - Change Log (docx)]&lt;br /&gt;
* [https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP_Top-10_2013%20-%20Changes-from-2010.pptx Focusing on What Changed Since 2010 (PPTX)]&lt;br /&gt;
&lt;br /&gt;
[[File:OWASP_Web_Top_10_for_2013.png]]&lt;br /&gt;
&lt;br /&gt;
== Feedback ==&lt;br /&gt;
&lt;br /&gt;
Please let us know how your organization is using the OWASP Top 10. Include your name, organization's name, and brief description of how you use the list. Thanks for supporting OWASP! &lt;br /&gt;
&lt;br /&gt;
We hope you find the information in the OWASP Top 10 useful. Please contribute back to the project by sending your comments, questions, and suggestions to topten@lists.owasp.org. Thanks! &lt;br /&gt;
&lt;br /&gt;
To join the OWASP Top 10 mailing list or view the archives, please visit the [http://lists.owasp.org/mailman/listinfo/owasp-topten subscription page.] &lt;br /&gt;
&lt;br /&gt;
== Project Sponsors ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 project is sponsored by {{MemberLinks|link=https://www.aspectsecurity.com|logo=Aspect_logo_owasp.jpg}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ==== Project Identification ====&lt;br /&gt;
{{Template:OWASP OWASP_Top10 Project}} --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= OWASP Top 10 for 2010 =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On April 19, 2010 the final version of the OWASP Top 10 for 2010 was released, and here is the associated [[OWASPTop10-2010-PressRelease|press release]]. This version was updated based on numerous comments received during the comment period after the release candidate was released in Nov. 2009. &lt;br /&gt;
&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010.pdf OWASP Top 10 - 2010 Document] &lt;br /&gt;
*[[Top 10 2010|OWASP Top 10 - 2010 - wiki]] &lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP_Top_10_-_2010%20Presentation.pptx OWASP Top 10 - 2010 Presentation]&lt;br /&gt;
*[http://blip.tv/owasp-appsec-conference-in-europe/day2_track1_1430-1505-3936900 OWASP Top 10 Video of the Presentation above - this focused alot on the Top 10 for 2010 approach, rather than the details. (From OWASP AppSec EU 2010)]&lt;br /&gt;
*[http://www.vimeo.com/9006276 OWASP Top 10 Video of this Presentation when the Top 10 for 2010 was 1st released for comment - this goes through each item in the Top 10. (From OWASP AppSec DC 2009)]&lt;br /&gt;
&lt;br /&gt;
For 2010, the OWASP Top 10 Most Critical Web Application Security Risks are: &lt;br /&gt;
&lt;br /&gt;
*[[Top_10_2010-A1|A1: Injection]]&lt;br /&gt;
*[[Top_10_2010-A2|A2: Cross-Site Scripting (XSS)]]&lt;br /&gt;
*[[Top_10_2010-A3|A3: Broken Authentication and Session Management]]&lt;br /&gt;
*[[Top_10_2010-A4|A4: Insecure Direct Object References]]&lt;br /&gt;
*[[Top_10_2010-A5|A5: Cross-Site Request Forgery (CSRF)]]&lt;br /&gt;
*[[Top_10_2010-A6|A6: Security Misconfiguration]]&lt;br /&gt;
*[[Top_10_2010-A7|A7: Insecure Cryptographic Storage]]&lt;br /&gt;
*[[Top_10_2010-A8|A8: Failure to Restrict URL Access]]&lt;br /&gt;
*[[Top_10_2010-A9|A9: Insufficient Transport Layer Protection]]&lt;br /&gt;
*[[Top_10_2010-A10|A10: Unvalidated Redirects and Forwards]]&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 is a powerful awareness document for web application security. It represents a broad consensus about the most critical security risks to web applications. Project members include a variety of security experts from around the world who have shared their expertise to produce this list. Versions of the 2007 were translated into English, French, Spanish, Japanese, Korean and Turkish and other languages and the 2010 version was translated into even more languages. See below for all the translated versions.&lt;br /&gt;
&lt;br /&gt;
== 2010 Versions ==&lt;br /&gt;
&lt;br /&gt;
2010 Edition: &lt;br /&gt;
&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010.pdf OWASP Top 10 2010 - PDF] &lt;br /&gt;
*[[Top 10 2010|OWASP Top 10 2010 - wiki]]&lt;br /&gt;
&lt;br /&gt;
2010 Translations: &lt;br /&gt;
&lt;br /&gt;
*[https://www.owasp.org/images/a/a9/OWASP_Top_10_2010_Chinese_V1.0_Released.pdf OWASP Top 10 2010 - Chinese PDF / 这里下载PDF格式文档]&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20French.pdf OWASP Top 10 2010 - French PDF] &lt;br /&gt;
*[[media:OWASPTop10_2010_DE_Version_1_0.pdf | OWASP Top 10 2010 - German PDF]]&lt;br /&gt;
*[https://www.owasp.org/images/c/cd/OWASP_Top_10_Heb.pdf OWASP Top 10 2010 - Hebrew PDF]&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Indonesian.pdf OWASP Top 10 2010 - Indonesian PDF]&lt;br /&gt;
*[https://www.owasp.org/images/f/f9/OWASP_Top_10_-_2010_ITA.pdf OWASP Top 10 2010 - Italian PDF]&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Japanese-A4.pdf OWASP Top 10 2010 - Japanese PDF]&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Korean.pdf OWASP Top 10 2010 - Korean PDF]&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASP%20Top%2010%20-%202010%20Spanish.pdf OWASP Top 10 2010 - Spanish PDF]&lt;br /&gt;
*[https://www.owasp.org/images/8/86/OWASP_Top_10_-_2010_FINAL_%28spanish%29.pptx OWASP Top 10 2010 - Spanish PPT]&lt;br /&gt;
*[https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/owasptop10/OWASPTop%2010%20-%202010%20Vietnamese.pdf OWASP Top 10 2010 - Vietnamese PDF]&lt;br /&gt;
&lt;br /&gt;
2010 Release Candidate: &lt;br /&gt;
&lt;br /&gt;
*[https://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf OWASP Top 10 2010 Release Candidate] &lt;br /&gt;
*[https://www.owasp.org/images/e/e1/OWASP_Top_10_RC-Public_Comments.docx OWASP Top 10 2010 Release Candidate Comments], except for one set of scanned comments [https://www.owasp.org/images/2/2e/OWASP_T10_-_2010_rc1_cmts_Kai_Jendrian.pdf which are here].&lt;br /&gt;
&lt;br /&gt;
Previous versions: &lt;br /&gt;
&lt;br /&gt;
*[https://www.owasp.org/images/e/e8/OWASP_Top_10_2007.pdf OWASP Top 10 2007 - PDF] &lt;br /&gt;
*[[Top 10 2007|OWASP Top 10 2007 - wiki]] &lt;br /&gt;
*[https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project#tab=Project_Details OWASP Top 10 2007 - PDF Translations are here] &lt;br /&gt;
*[[Top 10 2004|OWASP Top 10 2004 - wiki]]&lt;br /&gt;
&lt;br /&gt;
= Project Details =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{:GPC_Project_Details/OWASP_Top10 | OWASP Project Identification Tab}}&lt;br /&gt;
&lt;br /&gt;
= Some Commercial &amp;amp; OWASP Uses of the Top 10 =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Warning''': these articles have not been rated for accuracy by OWASP. Product companies should be extremely careful about claiming to &amp;quot;cover&amp;quot; or &amp;quot;ensure compliance&amp;quot; with the OWASP Top 10. The current state-of-the-art for automated detection (scanners and static analysis) and prevention (WAF) is nowhere near sufficient to claim adequate coverage of the issues in the Top 10. Nevertheless, using the Top 10 as a simple way to communicate security to end users is effective. &lt;br /&gt;
&lt;br /&gt;
;[https://blogs.microsoft.com/microsoftsecure/2008/05/01/sdl-and-the-owasp-top-ten/ Microsoft] &lt;br /&gt;
:as a way to measure the coverage of their SDL and improve security&lt;br /&gt;
&lt;br /&gt;
;[https://www.pcisecuritystandards.org/index.shtml PCI Council] &lt;br /&gt;
:as part of the Payment Card Industry Data Security Standard (PCI DSS)&lt;br /&gt;
&lt;br /&gt;
;[http://msdn.microsoft.com/en-us/library/dd129898.aspx Microsoft] &lt;br /&gt;
:to show how &amp;quot;T10 threats are handled by the security design and test procedures of Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
;[[OWASP_Top_10/Mapping_to_WHID | OWASP]]&lt;br /&gt;
:OWASP Top 10 Mapped to the Web Hacking Incident Database&lt;br /&gt;
&lt;br /&gt;
;[[OWASP_Mobile_Security_Project#tab=Top_Ten_Mobile_Risks | OWASP]]&lt;br /&gt;
:OWASP Mobile Top 10 Risks&lt;br /&gt;
&lt;br /&gt;
;[[OWASP_Top_Ten_Cheat_Sheet | OWASP]]&lt;br /&gt;
:OWASP Top 10 Cheat Sheet&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Project]] [[Category:OWASP_Document]] [[Category:OWASP_Download]] [[Category:OWASP_Release_Quality_Document]][[Category:Popular]][[Category:SAMM-EG-1]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=236425</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=236425"/>
				<updated>2017-12-26T02:57:50Z</updated>
		
		<summary type="html">&lt;p&gt;Riotaro OKADA: WASNight 2018&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:OWASP_TOP_10_JA_Cover_Page.png|frameless|1024x1024px]]&lt;br /&gt;
==='''[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf OWASP Top 10 2017 日本語版PDF ダウンロード]''' (2017/12/26)===&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。&lt;br /&gt;
&lt;br /&gt;
また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。&lt;br /&gt;
* OWASP Japanが主催・共催するイベントにご参加ください。&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
* 講演者派遣要請について：セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebook:  [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page'''], [https://www.facebook.com/groups/owaspjapan/ '''OWASP Japanメンターグループ'''] &lt;br /&gt;
** Twitter: [http://www.twitter.com/owaspjapan '''@owaspJapan''']&lt;br /&gt;
** Youtube: [https://www.youtube.com/channel/UCOsPioMMKzTTVv3__M0HFUw '''OWASP JAPAN channel''']&lt;br /&gt;
&lt;br /&gt;
*Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、[[:Category:Japan|'''日本国内のチャプター''']]の活動に参加になり、ローカルミーティングに参加してみてください。&lt;br /&gt;
&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。&lt;br /&gt;
&lt;br /&gt;
[[Membership |'''メンバーシップ詳細(英語)''']]をご確認ください。&lt;br /&gt;
* OWASP Foundation 会員（メンバーシップ）は、個人向けの設定があります。個人会員へのサインアップは[https://myowasp.force.com/memberappregion こちら]から。年間20ドル、あるいはライフタイム会員（更新なし）で500ドルです。&lt;br /&gt;
* OWASP グローバルの会員参画にご関心のある企業様は、[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter] からご加入ください。年間5000ドルからの金額のご寄付となります。&lt;br /&gt;
* 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]をご覧ください。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night, DAY / オワスプナイト,オワスプデイ  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]に同意していることが必要です。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.&lt;br /&gt;
&lt;br /&gt;
=== 2017/12/26 OWASP Top 10 2017 日本語版 ===&lt;br /&gt;
翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ&lt;br /&gt;
[[Category:OWASP Top Ten Project|OWASP Top 10 Projectのページ]]&lt;br /&gt;
に掲載していますが、[https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロード]していただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。&lt;br /&gt;
また、この原文の英語版ならびに翻訳版はgithubで行なっており、[https://github.com/okdt/Top10/tree/master/2017 日本語版作業用のforkレポジトリ]でも、[https://github.com/OWASP/Top10/tree/master/2017 メインのレポジトリ]でもissueトラッカにてフィードバックを受け付けています。&lt;br /&gt;
&lt;br /&gt;
=== 2018/1/10 WASNight = OWASP x WASForum Night 2018 ===&lt;br /&gt;
東京都港区にて開催予定です。発表者も募集します。&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月10日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/69113&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session - OWASP Top 10 2017 Review!&lt;br /&gt;
** 2: Hardening Session - Hardening 2017 Fes Reports!&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
==== 2017/12/5 「OWASPリスク格付手法」日本語版公開====&lt;br /&gt;
OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。&lt;br /&gt;
&lt;br /&gt;
[[OWASP Risk Rating Methodology(Japanese)]] をご参照ください。&lt;br /&gt;
&lt;br /&gt;
==== 2017/9/30  2017 OWASP World Tour Tokyo ====&lt;br /&gt;
OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。&lt;br /&gt;
&lt;br /&gt;
==== 2017/2/8 ローカルチャプターサポーター====&lt;br /&gt;
ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。&lt;br /&gt;
&lt;br /&gt;
==== 2016/1/18 コーポレートサポーター====&lt;br /&gt;
喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。&lt;br /&gt;
(1/23 updated)&lt;br /&gt;
&lt;br /&gt;
引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==== 2016/12/12 ローカルチャプターサポーター====&lt;br /&gt;
株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。&lt;br /&gt;
&lt;br /&gt;
==== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ====&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
==== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ====&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
==== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ====&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
====2015/9/30 OWASP Annual Report 2014リリース ====&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
==== 2015/5/7 「OWASP Japan Blog」発足 ====&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
==== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ====&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
==== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ====&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
==== 2014/9/1 OWASP CISO Survey 日本語で展開====&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
==== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞====&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
&lt;br /&gt;
===2017/8/21 WASNight 2017 Summer===&lt;br /&gt;
&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要):  https://owasp.doorkeeper.jp/events/63852&lt;br /&gt;
*プログラム&lt;br /&gt;
** 1: OWASP Session&lt;br /&gt;
** 2: Hardening Session&lt;br /&gt;
** 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2017/7/12 OWASP x SANS Night ===&lt;br /&gt;
*日時: 7月12日土曜日 17:30受付開始、18:00スタート &lt;br /&gt;
**会場 : 秋葉原UDX&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人  &lt;br /&gt;
** 事前登録/registration (要事前登録): https://owasp.doorkeeper.jp/events/62513&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 最新の攻撃動向とその防御手法（*同時通訳*付き）（The current trands of attacks and we can prevent them）/ Tim Medin&lt;br /&gt;
** OWASP Talk -  local and global OWASP activities  / OWASP Japan Leaders, Promotion Team  -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学  -   AppSec Report and USA 2017 https://2017.appsecusa.org&lt;br /&gt;
=== 2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ：OWASP 活用イロハのイ！ ===&lt;br /&gt;
*日時: 3月11日土曜日 13:00受付開始、13:30スタート &lt;br /&gt;
**会場 :ラック株式会社 カフェスペース&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/58340&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)&lt;br /&gt;
**「OWASP活用イロハのイ！OWASP Top 10 だけじゃない！」&lt;br /&gt;
**「OWASP SAMMでDevOpsを評価・底上げ (仮)」&lt;br /&gt;
**「セキュリティ実態調査第二弾 (仮) 」&lt;br /&gt;
**「CISO サミット or Cybercrime or ...（仮）」Fukumotoさん&lt;br /&gt;
** Open Mic！&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
=== 2017/1/11 WASNight 2017 Kick-Off ===&lt;br /&gt;
*日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート &lt;br /&gt;
**会場 :SuperDeluxe&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/12/13 OWASP Night 22nd ===&lt;br /&gt;
*日時: 12月13日月曜日 19:00受付開始、19:30スタート &lt;br /&gt;
**会場 :LINE株式会社 オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 130人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/55146&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 近年のGame Security診断について - Wan Mengyuan&lt;br /&gt;
** セキュリティゲームを負けないために - Kalin Kozhuharov&lt;br /&gt;
** AppSec USAに行って来た &lt;br /&gt;
** その他 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2016/9/23 Security Groups Roundtable  2016  ===&lt;br /&gt;
本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。&lt;br /&gt;
&lt;br /&gt;
OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。&lt;br /&gt;
&lt;br /&gt;
本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。&lt;br /&gt;
&lt;br /&gt;
*日時: 9月23日金曜日 9:00 受付開始 （18:00終了予定） &lt;br /&gt;
**会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水）&lt;br /&gt;
** 入場料：10800円 &lt;br /&gt;
** 定員 : 300人 &lt;br /&gt;
** 事前登録/registration: http://sgr2016.peatix.com/view&lt;br /&gt;
&lt;br /&gt;
* 主なプログラム: http://wasforum.jp/sgr2016/&lt;br /&gt;
** サイバーリスク × サイバー法&lt;br /&gt;
** サイバー法 x インフラ設計&lt;br /&gt;
** IT利用 × セキュリティ対策&lt;br /&gt;
** 人材育成 × 産業ニーズ&lt;br /&gt;
** トップガン × ロックスター&lt;br /&gt;
&lt;br /&gt;
=== 2016/8/16 WASNight 2016 Summer ===&lt;br /&gt;
WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月16日火曜日 18:30受付開始、19:00スタート（22:00終了予定） &lt;br /&gt;
**会場 :SuperDeluxe(港区六本木）&lt;br /&gt;
** 入場料：2000円(2ドリンクチケット)&lt;br /&gt;
**定員 : 150人くらい &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639&lt;br /&gt;
*プログラム&lt;br /&gt;
** Session 1: OWASP Night&lt;br /&gt;
** Session 2: Hardening Night&lt;br /&gt;
** Session 3: Open Mic / Attractions&lt;br /&gt;
&lt;br /&gt;
=== 2016/6/13 OWASP Night 21st ===&lt;br /&gt;
*日時: 6月13日月曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :サイバーエージェント東京オフィス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩&lt;br /&gt;
** OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明&lt;br /&gt;
** プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、３ヶ月に一度程度の勉強会を開催しています。&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Natori OWASP Natori Local Chapter]&lt;br /&gt;
* [https://www.owasp.org/index.php/Nagoya OWASP Nagoya Local Chapter]&lt;br /&gt;
* TOKYOならびに首都圏エリアは、OWASP Japanでハンドリングしています。&lt;br /&gt;
&lt;br /&gt;
全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://myowasp.force.com/memberappregion OWASP Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
* OWASPドキュメントやツールの紹介&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-contents-reference コンテンツリファレンス]&lt;br /&gt;
** [https://speakerdeck.com/owaspjapan/owasp-document-summary OWASP Top10、Proactive Controls、ASVSの超要約]&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]（各チートシートの概要を日本語訳して公開しています：[https://docs.google.com/spreadsheets/d/1KNsAK1QbGih3WvmeTNeX5dj3_H1IHJTXrr98ZbFZZkg/edit#gid=0 チートシートガイド]）&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
また[http://blog.owaspjapan.org/ OWASP Japan Blog]も合わせてご参照ください&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
====== [[Membership|'''Corporate Supporters''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}} {{MemberLinksv2|link=http://www.panasonic.com|logo=Panasonic_logoCorrectSize-Shape.jpg|size=150x45px}} {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}} {{MemberLinksv2|link= https://www.cybozu.com/|logo=Cybozu_Logo.png}}&lt;br /&gt;
&lt;br /&gt;
====== [[Membership|'''Local Chapter Supporter''']] ======&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }} {{MemberLinksv2|link=http://www.ogis-ri.co.jp|logo=OGIS_e_150x45.jpg }} {{MemberLinksv2|link=https://linecorp.com/|logo=LINE-logo.png}} &lt;br /&gt;
 {{MemberLinksv2|link=http://www.ctc-g.co.jp/|logo=CTC_logo.png}} {{MemberLinksv2|link=https://cocon-corporation.com/|logo=Cocon_logo.png }}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Riotaro OKADA</name></author>	</entry>

	</feed>