<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sen+UENO</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sen+UENO"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Sen_UENO"/>
		<updated>2026-05-20T01:20:26Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=256269</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=256269"/>
				<updated>2019-12-08T13:44:25Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: 「ペネトレーションテストについて」ドキュメント公開&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドライン、Webアプリケーションを安全に構築するために必要な要件定義書などを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= ペネトレーションテストについて =&lt;br /&gt;
コンピュータシステムに対して実施するセキュリティテストの1つとして「脆弱性診断」がよく知られています。「脆弱性診断」は本プロジェクトでも紹介しているような脆弱性を発見するためのセキュリティテストの手法です。&lt;br /&gt;
&lt;br /&gt;
一方で最近は「ペネトレーションテスト」を採用する組織や、ペネトレーションテストサービスを提供する事業者（テストベンダー）が増えてきました。&lt;br /&gt;
ただ、現状では「ペネトレーションテスト」という名称に共通認識がなく、テストベンダーによっては「脆弱性診断」のことを「ペネトレーションテスト」と呼んでいることもあり、テストを採用する組織が目的に合ったサービスを見分けることが難しくなっています。&lt;br /&gt;
&lt;br /&gt;
本ドキュメントは「ペネトレーションテスト」の位置づけを明確にし、セキュリティテストを活用する組織が実施目的に合うサービスを選択できることを目的としています。&lt;br /&gt;
&lt;br /&gt;
*[https://github.com/ueno1000/about_PenetrationTest ペネトレーションテストについて（2019年12月8日版）]&lt;br /&gt;
&lt;br /&gt;
= Webシステム／Webアプリケーションセキュリティ要件書 =&lt;br /&gt;
本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
&lt;br /&gt;
Ver.3.0からはチェックリストとして活用しやすい「Webシステム／Webアプリケーションセキュリティ要件書チェックリスト」も公開しています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2019年1月15日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0（GitHub）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0.docx Webシステム／Webアプリケーションセキュリティ要件書（WORD版）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0.pdf Webシステム／Webアプリケーションセキュリティ要件書（PDF版）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0_CheckList.xlsx Webシステム／Webアプリケーションセキュリティ要件書チェックリスト（EXCEL版）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0_CheckList.pdf Webシステム／Webアプリケーションセキュリティ要件書チェックリスト（PDF版）]&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines ガイドラインを使いこなすためのリンク集]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=253470</id>
		<title>User:Sen UENO</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=253470"/>
				<updated>2019-08-01T05:40:34Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* Sen Ueno （上野 宣） */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sen Ueno （上野 宣） ==&lt;br /&gt;
*[https://www.owasp.org/index.php/Japan OWASP Japan] Chapter Leader&lt;br /&gt;
*President of [http://www.tricorder.jp/ Tricorder Co. Ltd. 株式会社トライコーダ 代表取締役]&lt;br /&gt;
**Master’s degree in Information security at Nara Institute of Science &amp;amp; Technology. IPO (Initial Public Offering) on Tokyo Stock Exchange MOTHERS (Market of the High-Growth and Emerging Stocks) as an e-commerce venture prior to launch of Tricorder Co. Ltd.&lt;br /&gt;
**Providing education and training in cyber security, conducting vulnerability assessments of platforms and web applications for enterprises, government agencies, etc. &lt;br /&gt;
&lt;br /&gt;
*Chief editor of information security web-magazine [http://scan.netsecurity.ne.jp/ ScanNetSecurity]&lt;br /&gt;
*executive committee member of [http://wasforum.jp/hardening-project/ Hardening Project]&lt;br /&gt;
*leader of JNSA [http://isog-j.org/ ISOG-J] WG1&lt;br /&gt;
*executive committee member of SECCON&lt;br /&gt;
*General Manager of [http://www.security-camp.org/ Security-Camp]&lt;br /&gt;
*ISC2 Asia-Pacific Information Security Leadership Achievements (ISLA) award&lt;br /&gt;
&lt;br /&gt;
== Bibliography ==&lt;br /&gt;
* Webセキュリティ担当者のための脆弱性診断スタートガイド (How to web application penetration testing.)&lt;br /&gt;
* HTTPの教科書 (The HTTP Textbook) *Available in Japanese, Simplified Chinese, and Korean&lt;br /&gt;
* めんどうくさいWebセキュリティ（Web Security is troublesome）&lt;br /&gt;
* 今夜わかるシリーズ(Learn Tonight Series: TCP/IP, HTTP, E-mail)&lt;br /&gt;
* Others&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246561</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246561"/>
				<updated>2019-01-15T07:30:33Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドライン、Webアプリケーションを安全に構築するために必要な要件定義書などを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webシステム／Webアプリケーションセキュリティ要件書 =&lt;br /&gt;
本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
&lt;br /&gt;
Ver.3.0からはチェックリストとして活用しやすい「Webシステム／Webアプリケーションセキュリティ要件書チェックリスト」も公開しています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2019年1月15日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0（GitHub）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0.docx Webシステム／Webアプリケーションセキュリティ要件書（WORD版）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0.pdf Webシステム／Webアプリケーションセキュリティ要件書（PDF版）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0_CheckList.xlsx Webシステム／Webアプリケーションセキュリティ要件書チェックリスト（EXCEL版）]&lt;br /&gt;
*[https://github.com/ueno1000/secreq/blob/master/OWASP_WebApplicationSecurityRequirements3.0_CheckList.pdf Webシステム／Webアプリケーションセキュリティ要件書チェックリスト（PDF版）]&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines ガイドラインを使いこなすためのリンク集]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246559</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246559"/>
				<updated>2019-01-15T07:02:34Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドライン、Webアプリケーションを安全に構築するために必要な要件定義書などを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webシステム／Webアプリケーションセキュリティ要件書 =&lt;br /&gt;
本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2019年1月15日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0] &lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines ガイドラインを使いこなすためのリンク集]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246557</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246557"/>
				<updated>2019-01-15T06:49:39Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドライン、Webアプリケーションを安全に構築するために必要な要件定義書などを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0 ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0]&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines ガイドラインを使いこなすためのリンク集]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246556</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=246556"/>
				<updated>2019-01-15T06:49:16Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0 リリース&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドライン、Webアプリケーションを安全に構築するために必要な要件定義書などを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0 ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 Ver.3.0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines ガイドラインを使いこなすためのリンク集]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=240780</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=240780"/>
				<updated>2018-05-18T09:35:56Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* Download */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドラインを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines ガイドラインを使いこなすためのリンク集]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=240779</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=240779"/>
				<updated>2018-05-18T04:16:47Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: OWASP Top 10 - 2017のA4 XML外部エンティティ参照（XXE）とA8安全でないデシリアライゼーションに対応したWebアプリケーション脆弱性診断ガイドラインとスキルマップ＆シラバスをリリース&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドラインを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーション／システムの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2018年5月18日リリース版&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/About-Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/Pentester-Web-Skillmap_and_Syllabus.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=229067</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=229067"/>
				<updated>2017-04-24T03:11:16Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: ガイドライン利用のためのドキュメントへのリンク追加&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドラインを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2017年4月24日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* [https://docs.google.com/document/d/1-eZqWf2TqfEwc9f-OZr6bY24VjvNMUwS9zzAejpZQ64/ Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーションの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーションの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=229023</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=229023"/>
				<updated>2017-04-23T13:16:59Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Webアプリケーション脆弱性診断ガイドライン第1.0版の公開&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドラインを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2017年4月24日リリース版&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.xlsx Webアプリケーション脆弱性診断ガイドライン（EXCEL版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドライン（PDF版）]&lt;br /&gt;
* [https://github.com/ueno1000/WebAppPentestGuidelines/blob/master/about_WebAppPentestGuidelines.pdf Webアプリケーション脆弱性診断ガイドラインについて]&lt;br /&gt;
* Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーションの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーションの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=228807</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=228807"/>
				<updated>2017-04-18T08:29:49Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Webアプリケーション脆弱性診断ガイドラインリリース準備&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップと学習の指針となるシラバス、脆弱性診断を行うためのガイドラインを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
= Webアプリケーション脆弱性診断ガイドライン =&lt;br /&gt;
Webアプリケーションの脆弱性診断は、自動診断ツールを使った脆弱性診断だけでは十分な診断結果が得られないと本プロジェクトでは考えており、そのため手動診断補助ツールを使った手動診断を併用することが望ましいとしています。しかし、手動診断は脆弱性診断士の経験やスキルによる診断能力の差違があります。そこで本プロジェクトでは、最低限必要な診断項目や手順を定義することで、一定レベルの手動診断による脆弱性診断を行うことができる「Webアプリケーション脆弱性診断ガイドライン」（以下、本ガイドライン）を作成し公開します。&lt;br /&gt;
&lt;br /&gt;
本ガイドラインは「脆弱性診断士」における「脆弱性診断士（Webアプリケーション）」区分における「Silver」ランクで要求される内容としています。&lt;br /&gt;
&lt;br /&gt;
=== Download ===&lt;br /&gt;
2017年4月24日リリース版（予定）&lt;br /&gt;
* Webアプリケーション脆弱性診断ガイドライン（EXCEL）&lt;br /&gt;
* Webアプリケーション脆弱性診断ガイドラインについて&lt;br /&gt;
* Webアプリケーション脆弱性診断ガイドライン利用のためのドキュメント&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマップ＆シラバス =&lt;br /&gt;
&lt;br /&gt;
==作成方針==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
==「脆弱性診断士」ランク==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
=== '''Silver ランク''' ===&lt;br /&gt;
Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・自社のWebアプリケーションの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
&lt;br /&gt;
・脆弱性診断業務の従事を目指す方（学生など）&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・Goldランクの者の指示の下、脆弱性診断を行う&lt;br /&gt;
・自社ITシステムの脆弱性診断を行う&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・ITシステムを診断する上で（最低限）必要な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== '''Gold ランク''' ===&lt;br /&gt;
業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!対象者像&lt;br /&gt;
|・Webアプリケーションの脆弱性診断（受入れ検査）を行う方&lt;br /&gt;
・脆弱性診断をサービスとして提供する業務に従事する方&lt;br /&gt;
|-&lt;br /&gt;
!業務と役割&lt;br /&gt;
|・脆弱性診断業務を管理し、診断方針の決定、作業指示の実施、診断結果の精査および評価を行うことができる&lt;br /&gt;
・脆弱性診断の報告書を作成し、技術的な説明ができる&lt;br /&gt;
|-&lt;br /&gt;
!期待する技術水準&lt;br /&gt;
|・脆弱性診断サービスを提供するのに必要十分な技術や知識を保有&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス==&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
==脆弱性診断士（プラットフォーム）スキルマップ＆シラバス==&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
===Download===&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=216684</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=216684"/>
				<updated>2016-05-10T10:56:09Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= [[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]] =&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=216665</id>
		<title>User:Sen UENO</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=216665"/>
				<updated>2016-05-10T02:12:31Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sen Ueno （上野 宣） ==&lt;br /&gt;
*[https://www.owasp.org/index.php/Japan OWASP Japan] Chapter Leader&lt;br /&gt;
*President of [http://www.tricorder.jp/ Tricorder Co. Ltd. 株式会社トライコーダ 代表取締役]&lt;br /&gt;
**Master’s degree in Information security at Nara Institute of Science &amp;amp; Technology. IPO (Initial Public Offering) on Tokyo Stock Exchange MOTHERS (Market of the High-Growth and Emerging Stocks) as an e-commerce venture prior to launch of Tricorder Co. Ltd.&lt;br /&gt;
**Providing education and training in cyber security, conducting vulnerability assessments of platforms and web applications for enterprises, government agencies, etc. &lt;br /&gt;
&lt;br /&gt;
*Chief editor of information security web-magazine [http://scan.netsecurity.ne.jp/ ScanNetSecurity]&lt;br /&gt;
*executive committee member of [http://wasforum.jp/hardening-project/ Hardening Project]&lt;br /&gt;
*leader of JNSA [http://isog-j.org/ ISOG-J] WG1&lt;br /&gt;
*executive committee member of SECCON&lt;br /&gt;
*lecturer chief examiner of [http://www.security-camp.org/ Security-Camp]&lt;br /&gt;
*researcher at Security Center of [https://www.ipa.go.jp/ Information-technology Promotion Agency (IPA)]&lt;br /&gt;
&lt;br /&gt;
== Bibliography ==&lt;br /&gt;
* HTTPの教科書 (The HTTP Textbook) *Available in Japanese, Simplified Chinese, and Korean&lt;br /&gt;
* めんどうくさいWebセキュリティ（Web Security is troublesome）&lt;br /&gt;
* 今夜わかるシリーズ(Learn Tonight Series: TCP/IP, HTTP, E-mail)&lt;br /&gt;
* 平成27年度情報セキュリティスペシャリスト 試験によくでる午前・午後問題集(Information Security Specialist  Examination Study Guide (2015 edition))&lt;br /&gt;
* Others&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216664</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216664"/>
				<updated>2016-05-10T02:11:24Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 作成方針 ==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
&lt;br /&gt;
== 「脆弱性診断士」ランク ==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
'''Silver ランク'''は Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
&lt;br /&gt;
'''Gold ランク'''は業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士（Webアプリケーション）=&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士（プラットフォーム）=&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216663</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216663"/>
				<updated>2016-05-10T02:08:54Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
&lt;br /&gt;
本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 作成方針 ==&lt;br /&gt;
スキルマップとシラバスの作成を下記の方針に基づいて行っています。&lt;br /&gt;
*脆弱性診断業務に必要な技術的な能力を対象とする&lt;br /&gt;
*マネージメントスキルやコミュニケーションスキルは対象外とする&lt;br /&gt;
*脆弱性診断士に必要なスキルを明確化する&lt;br /&gt;
*特定の脆弱性診断ツールや環境に依存しないようにする&lt;br /&gt;
*現在必要だと考えられる技術水準を基に作成する&lt;br /&gt;
*脆弱性診断士が持つべきスキルの指標とするものであり、各社が提供する脆弱性診断サービスの品質については対象外とする&lt;br /&gt;
&lt;br /&gt;
== 「脆弱性診断士」ランク ==&lt;br /&gt;
脆弱性診断士のランクを定義するにあたっては、脆弱性診断業務に従事する者が全員知っておくべき技能（ Silver ランク）と、単独で診断業務を行うために必要な技能（ Gold ランク）を定義した２つのランクに分けています。&lt;br /&gt;
&lt;br /&gt;
'''Silver ランク'''は Gold ランクの者から指導を受けた上で診断サービスを提供する、もしくは、自社向けに脆弱性診断を実施するための必要スキルとして設定しています。&lt;br /&gt;
&lt;br /&gt;
'''Gold ランク'''は業務としての脆弱性診断サービスを提供するチームにおいて、最低限1名以上メンバーに加えるべきスキルとして設定しています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士（Webアプリケーション）=&lt;br /&gt;
Webアプリケーション/Webシステムに対する脆弱性診断を行う者が対象です。対象者像としては、Webアプリケーション/Webシステムの脆弱性診断を必要とする者、Webアプリケーション/Webシステムの開発者、運用者を想定しています。&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士（プラットフォーム）=&lt;br /&gt;
システムのプラットフォーム部分に対する脆弱性診断を行う者が対象です。対象者像としては、システムのプラットフォーム部分の脆弱性診断を必要とする者、システムのプラットフォームの構築者、運用者を想定しています。&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=216590</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=216590"/>
				<updated>2016-05-09T12:21:45Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* 脆弱性診断士スキルマッププロジェクト */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*「[[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]]（代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスなどを整備しています。&lt;br /&gt;
&lt;br /&gt;
*[[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクトの成果物はこちら]]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=216589</id>
		<title>User:Sen UENO</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=216589"/>
				<updated>2016-05-09T12:20:28Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* Sen Ueno （上野 宣） */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sen Ueno （上野 宣） ==&lt;br /&gt;
*[https://www.owasp.org/index.php/Japan OWASP Japan] Chapter Leader&lt;br /&gt;
*President of [http://www.tricorder.jp/ Tricorder Co. Ltd.] 株式会社トライコーダ 代表取締役&lt;br /&gt;
**Master’s degree in Information security at Nara Institute of Science &amp;amp; Technology. IPO (Initial Public Offering) on Tokyo Stock Exchange MOTHERS (Market of the High-Growth and Emerging Stocks) as an e-commerce venture prior to launch of Tricorder Co. Ltd.&lt;br /&gt;
**Providing education and training in cyber security, conducting vulnerability assessments of platforms and web applications for enterprises, government agencies, etc. &lt;br /&gt;
&lt;br /&gt;
*Chief editor of information security web-magazine [http://scan.netsecurity.ne.jp/ ScanNetSecurity]&lt;br /&gt;
*executive committee member of [http://wasforum.jp/hardening-project/ Hardening Project]&lt;br /&gt;
*leader of JNSA [http://isog-j.org/ ISOG-J] WG1&lt;br /&gt;
*executive committee member of SECCON&lt;br /&gt;
*lecturer chief examiner of [http://www.security-camp.org/ Security-Camp]&lt;br /&gt;
*researcher at Security Center of [https://www.ipa.go.jp/ Information-technology Promotion Agency (IPA)]&lt;br /&gt;
&lt;br /&gt;
== Bibliography ==&lt;br /&gt;
* HTTPの教科書 (The HTTP Textbook) *Available in Japanese, Simplified Chinese, and Korean&lt;br /&gt;
* めんどうくさいWebセキュリティ（Web Security is troublesome）&lt;br /&gt;
* 今夜わかるシリーズ(Learn Tonight Series: TCP/IP, HTTP, E-mail)&lt;br /&gt;
* 平成27年度情報セキュリティスペシャリスト 試験によくでる午前・午後問題集(Information Security Specialist  Examination Study Guide (2015 edition))&lt;br /&gt;
* Others&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216588</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216588"/>
				<updated>2016-05-09T12:19:41Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
*[http://www.jnsa.org/ 特定非営利活動法人日本ネットワークセキュリティ協会]の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会]のセキュリティオペレーションガイドラインWG（WG1）と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216585</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216585"/>
				<updated>2016-05-09T12:18:16Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* 脆弱性診断士スキルマッププロジェクト */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会（以下、ISOG-J）]のセキュリティオペレーションガイドラインワーキンググループ(WG1)と、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216584</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216584"/>
				<updated>2016-05-09T12:17:46Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の[http://isog-j.org/ 日本セキュリティオペレーション事業者協議会（以下、ISOG-J）]のセキュリティオペレーションガイドラインワーキンググループと、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=216583</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=216583"/>
				<updated>2016-05-09T12:14:44Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「[[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクト]]（代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
&lt;br /&gt;
*[[Pentester_Skillmap_Project_JP|脆弱性診断士スキルマッププロジェクトの成果物はこちら]]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216582</id>
		<title>Pentester Skillmap Project JP</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Pentester_Skillmap_Project_JP&amp;diff=216582"/>
				<updated>2016-05-09T12:11:49Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Created page with &amp;quot;= 脆弱性診断士スキルマッププロジェクト = *特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、[[Japan|OWASP Japan]]主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 [[User:Sen UENO|上野宣]]）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=216579</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=216579"/>
				<updated>2016-05-09T12:07:19Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=216578</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=216578"/>
				<updated>2016-05-09T12:06:26Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*[[https://www.owasp.org/Pentester_Skillmap_Project_JP 脆弱性診断士スキルマッププロジェクト]]&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=216577</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=216577"/>
				<updated>2016-05-09T12:05:26Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*[https://www.owasp.org/Pentester_Skillmap_Project_JP 脆弱性診断士スキルマッププロジェクト]&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=215637</id>
		<title>User:Sen UENO</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=215637"/>
				<updated>2016-04-19T07:36:18Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sen Ueno （上野 宣） ==&lt;br /&gt;
*[https://www.owasp.org/index.php/Japan OWASP Japan] Chapter Leader&lt;br /&gt;
*President of [http://www.tricorder.jp/ Tricorder Co. Ltd.]&lt;br /&gt;
**Master’s degree in Information security at Nara Institute of Science &amp;amp; Technology. IPO (Initial Public Offering) on Tokyo Stock Exchange MOTHERS (Market of the High-Growth and Emerging Stocks) as an e-commerce venture prior to launch of Tricorder Co. Ltd.&lt;br /&gt;
**Providing education and training in cyber security, conducting vulnerability assessments of platforms and web applications for enterprises, government agencies, etc. &lt;br /&gt;
&lt;br /&gt;
*Chief editor of information security web-magazine [http://scan.netsecurity.ne.jp/ ScanNetSecurity]&lt;br /&gt;
*executive committee member of [http://wasforum.jp/hardening-project/ Hardening Project]&lt;br /&gt;
*leader of JNSA [http://isog-j.org/ ISOG-J] WG1&lt;br /&gt;
*executive committee member of SECCON&lt;br /&gt;
*lecturer chief examiner of [http://www.security-camp.org/ Security-Camp]&lt;br /&gt;
*researcher at Security Center of [https://www.ipa.go.jp/ Information-technology Promotion Agency (IPA)]&lt;br /&gt;
&lt;br /&gt;
== Bibliography ==&lt;br /&gt;
* HTTPの教科書 (The HTTP Textbook) *Available in Japanese, Simplified Chinese, and Korean&lt;br /&gt;
* めんどうくさいWebセキュリティ（Web Security is troublesome）&lt;br /&gt;
* 今夜わかるシリーズ(Learn Tonight Series: TCP/IP, HTTP, E-mail)&lt;br /&gt;
* 平成27年度情報セキュリティスペシャリスト 試験によくでる午前・午後問題集(Information Security Specialist  Examination Study Guide (2015 edition))&lt;br /&gt;
* Others&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=215636</id>
		<title>User:Sen UENO</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=215636"/>
				<updated>2016-04-19T07:35:41Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* Sen Ueno */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sen Ueno （上野 宣） ==&lt;br /&gt;
*[https://www.owasp.org/index.php/Japan OWASP Japan] Chapter Leader&lt;br /&gt;
*CEO of [http://www.tricorder.jp/ Tricorder Co. Ltd.]&lt;br /&gt;
**Master’s degree in Information security at Nara Institute of Science &amp;amp; Technology. IPO (Initial Public Offering) on Tokyo Stock Exchange MOTHERS (Market of the High-Growth and Emerging Stocks) as an e-commerce venture prior to launch of Tricorder Co. Ltd.&lt;br /&gt;
**Providing education and training in cyber security, conducting vulnerability assessments of platforms and web applications for enterprises, government agencies, etc. &lt;br /&gt;
&lt;br /&gt;
*Chief editor of information security web-magazine [http://scan.netsecurity.ne.jp/ ScanNetSecurity]&lt;br /&gt;
*executive committee member of [http://wasforum.jp/hardening-project/ Hardening Project]&lt;br /&gt;
*leader of JNSA [http://isog-j.org/ ISOG-J] WG1&lt;br /&gt;
*executive committee member of SECCON&lt;br /&gt;
*lecturer chief examiner of [http://www.security-camp.org/ Security-Camp]&lt;br /&gt;
*researcher at Security Center of [https://www.ipa.go.jp/ Information-technology Promotion Agency (IPA)]&lt;br /&gt;
&lt;br /&gt;
== Bibliography ==&lt;br /&gt;
* HTTPの教科書 (The HTTP Textbook) *Available in Japanese, Simplified Chinese, and Korean&lt;br /&gt;
* めんどうくさいWebセキュリティ（Web Security is troublesome）&lt;br /&gt;
* 今夜わかるシリーズ(Learn Tonight Series: TCP/IP, HTTP, E-mail)&lt;br /&gt;
* 平成27年度情報セキュリティスペシャリスト 試験によくでる午前・午後問題集(Information Security Specialist  Examination Study Guide (2015 edition))&lt;br /&gt;
* Others&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=215635</id>
		<title>User:Sen UENO</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Sen_UENO&amp;diff=215635"/>
				<updated>2016-04-19T07:34:34Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sen Ueno ==&lt;br /&gt;
*[https://www.owasp.org/index.php/Japan OWASP Japan] Chapter Leader&lt;br /&gt;
*CEO of [http://www.tricorder.jp/ Tricorder Co. Ltd.]&lt;br /&gt;
**Master’s degree in Information security at Nara Institute of Science &amp;amp; Technology. IPO (Initial Public Offering) on Tokyo Stock Exchange MOTHERS (Market of the High-Growth and Emerging Stocks) as an e-commerce venture prior to launch of Tricorder Co. Ltd.&lt;br /&gt;
**Providing education and training in cyber security, conducting vulnerability assessments of platforms and web applications for enterprises, government agencies, etc. &lt;br /&gt;
&lt;br /&gt;
*Chief editor of information security web-magazine [http://scan.netsecurity.ne.jp/ ScanNetSecurity]&lt;br /&gt;
*executive committee member of [http://wasforum.jp/hardening-project/ Hardening Project]&lt;br /&gt;
*leader of JNSA [http://isog-j.org/ ISOG-J] WG1&lt;br /&gt;
*executive committee member of SECCON&lt;br /&gt;
*lecturer chief examiner of [http://www.security-camp.org/ Security-Camp]&lt;br /&gt;
*researcher at Security Center of [https://www.ipa.go.jp/ Information-technology Promotion Agency (IPA)]&lt;br /&gt;
&lt;br /&gt;
== Bibliography ==&lt;br /&gt;
* HTTPの教科書 (The HTTP Textbook) *Available in Japanese, Simplified Chinese, and Korean&lt;br /&gt;
* めんどうくさいWebセキュリティ（Web Security is troublesome）&lt;br /&gt;
* 今夜わかるシリーズ(Learn Tonight Series: TCP/IP, HTTP, E-mail)&lt;br /&gt;
* 平成27年度情報セキュリティスペシャリスト 試験によくでる午前・午後問題集(Information Security Specialist  Examination Study Guide (2015 edition))&lt;br /&gt;
* Others&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=215634</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=215634"/>
				<updated>2016-04-19T07:25:39Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
2016年3月7日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
2016年4月19日リリース版&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=215632</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=215632"/>
				<updated>2016-04-19T07:16:23Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバスについて(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf 脆弱性診断士(プラットフォーム)スキルマップ＆シラバス(PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書WG =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= 脆弱性診断士スキルマッププロジェクト =&lt;br /&gt;
== 脆弱性診断士スキルマッププロジェクト ==&lt;br /&gt;
*特定非営利活動法人 日本ネットワークセキュリティ協会（会長 田中英彦、以下 JNSA）の日本セキュリティオペレーション事業者協議会（以下、ISOG-J）のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト （代表 上野宣）」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、脆弱性診断を行う技術者（以下、脆弱性診断士）のスキルマップとシラバスを整備しています。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（Webアプリケーション）==&lt;br /&gt;
*[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
== 脆弱性診断士（プラットフォーム）==&lt;br /&gt;
*[https://www.owasp.org/images/9/90/About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバスについて(PDF)]&lt;br /&gt;
*[https://www.owasp.org/images/4/41/Pentester-Platform-Skillmap_and_Syllabus-201604.pdf スキルマップ＆シラバス(PDF)]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinksv2|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinksv2|link=http://www.lac.co.jp|logo=Lac_sl45.png }} {{MemberLinksv2|link=http://arxan.co.jp/ |logo=Arxan.logo.png }}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf&amp;diff=215450</id>
		<title>File:About-Pentester-Platform-Skillmap and Syllabus-201604.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf&amp;diff=215450"/>
				<updated>2016-04-18T03:06:38Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Sen UENO uploaded a new version of &amp;amp;quot;File:About-Pentester-Platform-Skillmap and Syllabus-201604.pdf&amp;amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;プラットフォームの脆弱性診断を行う個人の技術的な能力を具体的にするスキルマップと、学習の指針となるシラバスとなる「脆弱性診断士（プラットフォーム）スキルマップ＆シラバス」について&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf&amp;diff=215449</id>
		<title>File:About-Pentester-Platform-Skillmap and Syllabus-201604.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:About-Pentester-Platform-Skillmap_and_Syllabus-201604.pdf&amp;diff=215449"/>
				<updated>2016-04-18T02:52:44Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: プラットフォームの脆弱性診断を行う個人の技術的な能力を具体的にするスキルマップと、学習の指針となるシラバスとなる「脆弱性診断士（プラットフォーム）スキルマップ＆シラバス...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;プラットフォームの脆弱性診断を行う個人の技術的な能力を具体的にするスキルマップと、学習の指針となるシラバスとなる「脆弱性診断士（プラットフォーム）スキルマップ＆シラバス」について&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Pentester-Platform-Skillmap_and_Syllabus-201604.pdf&amp;diff=215448</id>
		<title>File:Pentester-Platform-Skillmap and Syllabus-201604.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Pentester-Platform-Skillmap_and_Syllabus-201604.pdf&amp;diff=215448"/>
				<updated>2016-04-18T02:39:01Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: プラットフォームの脆弱性診断を行う個人の技術的な能力を具体的にするスキルマップと、学習の指針となるシラバスとなる「脆弱性診断士（プラットフォーム）スキルマップ＆シラバス」&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;プラットフォームの脆弱性診断を行う個人の技術的な能力を具体的にするスキルマップと、学習の指針となるシラバスとなる「脆弱性診断士（プラットフォーム）スキルマップ＆シラバス」&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=210600</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=210600"/>
				<updated>2016-03-07T02:32:54Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* [http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
&lt;br /&gt;
* Japanチャプターは首都圏のみならず、日本全国からのオンサイト・オンラインでのご参加を推進しています。&lt;br /&gt;
&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、地方チャプターはもちろんのこと、広く'''オープンな'''場でのセミナーの講演要請に喜んで応じています。ご相談ください。&lt;br /&gt;
&lt;br /&gt;
* ソーシャル・ネットワーク&lt;br /&gt;
** Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
** Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
&lt;br /&gt;
*最近発足した地域のチャプター：それぞれのメーリングリストなどにご参加ください。&lt;br /&gt;
** [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
** [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
=== 2016/3/9 OWASP Night 20th ===&lt;br /&gt;
*日時: 3月9日水曜日 18:30受付開始、19:00スタート &lt;br /&gt;
**会場 :楽天クリムゾンハウス&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/40468&lt;br /&gt;
*プログラム&lt;br /&gt;
** 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹&lt;br /&gt;
** 2016年の初めに振り返るSSL/TLS 加納永康&lt;br /&gt;
** マシンラーニングによるユーザの不正行為検知 Leonychev Yury&lt;br /&gt;
** OWASP Project talk&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2016」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/c/c3/About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバスについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/b/bc/Pentester-Web-Skillmap_and_Syllabus-201603.pdf 脆弱性診断士(Webアプリケーション)スキルマップ＆シラバス Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開 ===&lt;br /&gt;
Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
===2015/9/30 OWASP Annual Report 2014リリース ===&lt;br /&gt;
[https://www.owasp.org/images/7/7e/2014_OWASP_Annual_Report_Final.pdf OWASP Foundationの2014年度報告書]がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
== OWASP DAY 2016 Spring ==&lt;br /&gt;
2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京！」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、&amp;quot;mini Hardening&amp;quot; も併設で開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)&lt;br /&gt;
**会場 :SCSK株式会社&lt;br /&gt;
**定員 : 300人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/39371&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう！&lt;br /&gt;
&lt;br /&gt;
*OWASP 関西（神戸デジタル・ラボ セミナールーム）：https://owasp-kansai.doorkeeper.jp/events/39156&lt;br /&gt;
*OWASP 九州（九勧博多ビル）：https://owasp-kyushu.doorkeeper.jp/events/39052&lt;br /&gt;
=== 2015/12/21 WASNight 2015 Year End - Collaboration Event　===&lt;br /&gt;
*日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)&lt;br /&gt;
**会場 :SuperDeluxe （東京都港区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人〜 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/36238&lt;br /&gt;
*プログラム&lt;br /&gt;
** Hardening Session&lt;br /&gt;
** OWASP Session&lt;br /&gt;
** Open Mic&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=Chapters in Japan/全国のチャプター=&lt;br /&gt;
* [https://www.owasp.org/index.php/Japan '''OWASP Japan Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Sendai '''OWASP Sendai Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Fukushima '''OWASP Fukushima Local Chapter''']&lt;br /&gt;
* [https://www.owasp.org/index.php/Okinawa '''OWASP Okinawa Local Chapter''']&lt;br /&gt;
&lt;br /&gt;
新しいチャプターの設立も可能です。地域にお住まいで、リーダーシップやサポートにご関心のある方はJapanチャプターの岡田までご相談ください。&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://goo.gl/DjS8pI OWASP Top 10 Proactive Controls 2016 ­Japanese]&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=会員・スポンサー/Membership =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員制度==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての交流機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari &lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa - OWASP Kansai Lead&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
** Shoichi Nakata -  Promotion Team Lead&lt;br /&gt;
&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
= 実践OWASP =&lt;br /&gt;
OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。&lt;br /&gt;
&lt;br /&gt;
* セキュリティ何から始めよう？&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Appsec_Tutorial_Series#tab=Episode_List OWASP Appsec Tutorial Series]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series OWASP Cheat Sheet Series]&lt;br /&gt;
* 脆弱性がどのように作りこまれるのか理解する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Security_Shepherd OWASP Security Shepherd]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_WebGoat_Project OWASP WebGoat Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Bricks OWASP Bricks]&lt;br /&gt;
* 自分のソフトウェアのセキュリティ要件を定義する。&lt;br /&gt;
** [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
* 自分のソフトウェアに脆弱性がないかテストする。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project OWASP Zed Attack Proxy Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_OWTF OWASP OWTF]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework OWASP Xenotix XSS Exploit Framework]&lt;br /&gt;
* セキュリティ対策に考慮漏れがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP Application Security Verification Standard Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Secure_Coding_Practices_-_Quick_Reference_Guide OWASP Secure Coding Practices]&lt;br /&gt;
* 自分のソフトウェアのセキュリティを一層高める。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_AppSensor_Project OWASP AppSensor Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project OWASP HTML Sanitizer Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project OWASP CSRFGuard Project]&lt;br /&gt;
* 自分のソフトウェアに脆弱なライブラリがないか確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_Dependency_Check OWASP Dependency Check]&lt;br /&gt;
* 開発者向けのガイドラインを確認する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Guide Project]&lt;br /&gt;
* 自分のソフトウェアのセキュリティをより深く分析する。&lt;br /&gt;
** [https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project OWASP Code Review Project]&lt;br /&gt;
** [https://www.owasp.org/index.php/OWASP_O2_Platform_Project_-_Project_Identification OWASP O2 Platform Project]&lt;br /&gt;
&lt;br /&gt;
このほかにもOWASPの成果物は[https://www.owasp.org/index.php/Category:OWASP_Project#tab=Project_Inventory OWASPProjectPage]に纏められているので、合わせてご確認ください。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Pentester-Web-Skillmap_and_Syllabus-201603.pdf&amp;diff=210599</id>
		<title>File:Pentester-Web-Skillmap and Syllabus-201603.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Pentester-Web-Skillmap_and_Syllabus-201603.pdf&amp;diff=210599"/>
				<updated>2016-03-07T02:30:21Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: 脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;脆弱性診断士（Webアプリケーション）スキルマップ＆シラバス&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf&amp;diff=210598</id>
		<title>File:About-Pentester-Web-Skillmap and Syllabus-201603.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:About-Pentester-Web-Skillmap_and_Syllabus-201603.pdf&amp;diff=210598"/>
				<updated>2016-03-07T02:28:47Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Web_application_security_requirements.pdf&amp;diff=202251</id>
		<title>File:Web application security requirements.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Web_application_security_requirements.pdf&amp;diff=202251"/>
				<updated>2015-10-19T04:35:52Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Sen UENO uploaded a new version of &amp;amp;quot;File:Web application security requirements.pdf&amp;amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Webシステム／Webアプリケーションセキュリティ要件書（このドキュメントには新しいバージョンが存在します。）&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書2.0]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Web_application_security_requirements.pdf&amp;diff=202250</id>
		<title>File:Web application security requirements.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Web_application_security_requirements.pdf&amp;diff=202250"/>
				<updated>2015-10-19T04:30:37Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Webシステム／Webアプリケーションセキュリティ要件書（このドキュメントには新しいバージョンが存在します。）&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書2.0]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=202249</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=202249"/>
				<updated>2015-10-19T03:25:43Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* まず、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、'''オープンな'''場でのセミナーの講師要請に応じています。ボランティアですので、足代その他のご負担をお願いします。企業のためのセミナーについては別途お問い合わせください。&lt;br /&gt;
* 国内２番目のチャプター、[https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']が設立されました！詳しくは[https://lists.owasp.org/mailman/listinfo/owasp-Kansai &amp;quot;OWASP Kansai メーリングリスト&amp;quot;]にご参加ください。(2014/2/10)&lt;br /&gt;
* 国内３番目のチャプター、[https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']が設立されました！詳しくは[https://lists.owasp.org/mailman/listinfo/owasp-kyushu &amp;quot;OWASP Kyushu メーリングリスト&amp;quot;]にご参加ください。&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書 2.0]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=202248</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=202248"/>
				<updated>2015-10-19T03:20:51Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt; Click &amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan owasp-japan@lists.owasp.org]&amp;lt;/b&amp;gt; here to join the local chapter mailing list. Mailarchiv can be found [http://lists.owasp.org/pipermail/owasp-japan here].&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* まず、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、'''オープンな'''場でのセミナーの講師要請に応じています。ボランティアですので、足代その他のご負担をお願いします。企業のためのセミナーについては別途お問い合わせください。&lt;br /&gt;
* 国内２番目のチャプター、[https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']が設立されました！詳しくは[https://lists.owasp.org/mailman/listinfo/owasp-Kansai &amp;quot;OWASP Kansai メーリングリスト&amp;quot;]にご参加ください。(2014/2/10)&lt;br /&gt;
* 国内３番目のチャプター、[https://www.owasp.org/index.php/Kyushu '''OWASP Kyushu Local Chapter''']が設立されました！詳しくは[https://lists.owasp.org/mailman/listinfo/owasp-kyushu &amp;quot;OWASP Kyushu メーリングリスト&amp;quot;]にご参加ください。&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
* OWASP Japanの活動紹介は、[https://speakerdeck.com/owaspjapan/owasp-japan-short-introduction '''コチラ''']をご覧ください。&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
=== 2015/10/19 OWASP Night 19th -  Local Chapter Meeting　===&lt;br /&gt;
「秋の夜長にセキュアな未来を考えナイト！」&lt;br /&gt;
*日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース（東京都中央区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 100人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040&lt;br /&gt;
*プログラム&lt;br /&gt;
** 要件定義書プロジェクト近況報告 S. Ueno&lt;br /&gt;
** OWASP Global AppSec USA 2015報告 T. Nakanowatari&lt;br /&gt;
** OWASP プロジェクトを使ってみた(仮) A. Ito&lt;br /&gt;
** IETFとOSSと私 S. Kanno&lt;br /&gt;
&lt;br /&gt;
来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2015/10/19 「Webシステム／Webアプリケーションセキュリティ要件書 2.0」公開 ===&lt;br /&gt;
OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム／Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム／Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。&lt;br /&gt;
&lt;br /&gt;
[https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
&lt;br /&gt;
=== 2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開 ===&lt;br /&gt;
OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/12CFdiw-bb6cVIv_8cE6quOWXWFgSAg5x8VxPGONZArk/edit#gid=0 OWASP Cheat Sheet Seriesガイドブック]&lt;br /&gt;
&lt;br /&gt;
=== 2015/5/7 「OWASP Japan Blog」発足 ===&lt;br /&gt;
OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待！&lt;br /&gt;
&lt;br /&gt;
[http://blog.owaspjapan.org/ OWASP Japan Blog]&lt;br /&gt;
&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
== OWASP Night/Day Meeting==&lt;br /&gt;
=== 2015/8/20  WASNight = OWASP Night + WASForum  ===&lt;br /&gt;
「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト！」&lt;br /&gt;
&lt;br /&gt;
*日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)&lt;br /&gt;
**会場 :六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場2000円(w/2 drinks)&lt;br /&gt;
**定員 : 200人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655&lt;br /&gt;
*プログラム&lt;br /&gt;
** 登録ページをご参照ください。&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
=== 2015/7/29  OWASP Night 18th -  Local Chapter Meeting  ===&lt;br /&gt;
「2020が迫ってくるのを感じナイト！」&lt;br /&gt;
*日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :豊洲フロント SCSK社様セミナールーム（東京都江東区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 180人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727&lt;br /&gt;
*プログラム&lt;br /&gt;
** ASVS 3.0 review&lt;br /&gt;
** Hardening Project Report&lt;br /&gt;
** Outreach Activities&lt;br /&gt;
ほか！&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/4/9  OWASP Night 17th -  Local Chapter Meeting  ===&lt;br /&gt;
「ポップカルチャーの中心地でセキュリティを支えナイト！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :秋葉原UDX（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 150人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): https://owasp.doorkeeper.jp/events/23167&lt;br /&gt;
*プログラム&lt;br /&gt;
** Special Speaker: Griggs, Jonathan（HP Fortify On Demand) &amp;quot;Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)&amp;quot;&lt;br /&gt;
** Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」&lt;br /&gt;
** other...HTTP/2とセキュリティ（時間があれば）&lt;br /&gt;
&lt;br /&gt;
* Special Thanks to 日本HP様 ( http://www8.hp.com/jp/ja/software-solutions/enterprise-security.html?jumpid=va_rxneiy6mf1 ) 、このたびの会場をご提供いただいております。&lt;br /&gt;
&lt;br /&gt;
=== 2015/2/17  OWASP Night 16th -  Local Chapter Meeting  ===&lt;br /&gt;
「水際で楽しむセキュリティ・ブートキャンプ！」&lt;br /&gt;
*日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :富士ゼロックス R&amp;amp;D スクエア（神奈川県横浜市）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 80人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802&lt;br /&gt;
*プログラム&lt;br /&gt;
** Security Boot Camp by Jerry Hoff! (in English only)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2015/1/15  OWASP Night 15th -  Local Chapter Meeting  ===&lt;br /&gt;
「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。&lt;br /&gt;
&lt;br /&gt;
*日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)&lt;br /&gt;
**会場 :ラック セミナールーム（東京都千代田区）&lt;br /&gt;
** 入場無料&lt;br /&gt;
**定員 : 90人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383&lt;br /&gt;
*プログラム&lt;br /&gt;
** OWASP Projects&lt;br /&gt;
** O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話&lt;br /&gt;
** OWASP Dependency Checkを使ってみての話（仮）&lt;br /&gt;
** PROXY WARS II &lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://github.com/ueno1000/secreq Webシステム／Webアプリケーションセキュリティ要件書]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=187322</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=187322"/>
				<updated>2014-12-24T03:28:23Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* NEWS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan Click here] to join the local chapter mailing list. &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* まず、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、'''オープンな'''場でのセミナーの講師要請に応じています。ボランティアですので、足代その他のご負担をお願いします。企業のためのセミナーについては別途お問い合わせください。&lt;br /&gt;
* 国内２番目のチャプター、[https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']が設立されました！詳しくは[https://lists.owasp.org/mailman/listinfo/owasp-Kansai &amp;quot;OWASP Kansai メーリングリスト&amp;quot;]にご参加ください。(2014/2/10)&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/images/a/a1/Pr_141224.pdf プレスリリース全文（PDF形式）]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを行います。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１２月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
* OWASP APAC Tour がAsia Pacificのチャプターで計画されつつあります。日本での開催は11/29の予定です。&lt;br /&gt;
このミーティングの参加者募集を開始しました。お早めにどうぞ。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Tokyo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Pr_141224.pdf&amp;diff=187321</id>
		<title>File:Pr 141224.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Pr_141224.pdf&amp;diff=187321"/>
				<updated>2014-12-24T03:27:13Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: プレスリリース全文
 ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;プレスリリース全文&lt;br /&gt;
 ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=187320</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=187320"/>
				<updated>2014-12-24T03:24:37Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: /* NEWS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== OWASP Japan ==&lt;br /&gt;
&lt;br /&gt;
Welcome to the Japan chapter homepage. OWASP Japanローカルチャプターのホームページへようこそ。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;[http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan Click here] to join the local chapter mailing list. &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Participation == &lt;br /&gt;
OWASP Foundation ([https://docs.google.com/a/owasp.org/presentation/d/1ZgY25F0F7QgScMlB1X7LAa70LtyJql8XqcYdR4suPUo/edit#slide=id.p Overview Slides]) is a professional association of [[Membership | global members]] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [[Chapter_Leader_Handbook]].  As a [[About_OWASP | 501(c)(3)]] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.  &lt;br /&gt;
&lt;br /&gt;
OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立も行なっています。ローカルチャプターミーティングとして、３ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。&lt;br /&gt;
&lt;br /&gt;
OWASPのチャプターミーティングの&amp;lt;b&amp;gt;スピーカー&amp;lt;/b&amp;gt;は、[[Speaker_Agreement | speaker agreement]]をご覧いただき、ローカルチャプターのリーダーにご連絡ください。いずれかのOWASP PROJECTについて、あるいはソフトウェアセキュリティに関するトピックについてなど、プレゼンテーションしたいトピックを知らせてください。&lt;br /&gt;
&lt;br /&gt;
== Sponsorship/Membership  ==&lt;br /&gt;
&lt;br /&gt;
ローカルチャプターのスポンサーはこちら[[Image:Btn_donate_SM.gif|link=http://www.regonline.com/donation_1044369]] からお申込みになれます。このチャプターは日本全国の活動を促進しており、皆様のご支援を歓迎しています。[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
また、[[Membership | 個人会員、企業会員、またアカデミックサポーター]]になることの価値についてもぜひご検討ください。&lt;br /&gt;
こちらからお申込みになれます。 [[Image:Join_Now_BlueIcon.JPG|75px|link=https://myowasp.force.com/memberappregion]]&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Corporate_Supporters Corporate Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Membership#tab=Other_ways_to_Support_OWASP Local Chapter Supporter]&lt;br /&gt;
 {{MemberLinks|link=http://www.lac.co.jp|logo=Lac_sl45.png }} &lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* まず、[http://lists.owasp.org/mailman/listinfo/owasp-japan '''OWASPJapanメーリングリスト''']に参加してください。&lt;br /&gt;
&lt;br /&gt;
会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。&lt;br /&gt;
* '''講演者派遣要請について'''：セキュリティ技術や普及啓蒙に関する勉強会など、'''オープンな'''場でのセミナーの講師要請に応じています。ボランティアですので、足代その他のご負担をお願いします。企業のためのセミナーについては別途お問い合わせください。&lt;br /&gt;
* 国内２番目のチャプター、[https://www.owasp.org/index.php/Kansai '''OWASP Kansai Local Chapter''']が設立されました！詳しくは[https://lists.owasp.org/mailman/listinfo/owasp-Kansai &amp;quot;OWASP Kansai メーリングリスト&amp;quot;]にご参加ください。(2014/2/10)&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！満席が早いのでお見逃しなきよう。&lt;br /&gt;
&lt;br /&gt;
= NEWS  =&lt;br /&gt;
== NEWS ==&lt;br /&gt;
=== 2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開 ===&lt;br /&gt;
JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/about-pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式) ]&lt;br /&gt;
&lt;br /&gt;
[http://isog-j.org/output/2014/pentester-web-skillmap-201412.pdf 脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)]&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 「OWASP 蛇とはしご」日本語版公開 ===&lt;br /&gt;
OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY ===&lt;br /&gt;
OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを行います。&amp;lt;br /&amp;gt;&lt;br /&gt;
これは、各国のチャプターがそれぞれ連なって、国際的な（？）イベントをそれぞれ行うというもので、１０月から１２月までの期間に続々と開催されます。&amp;lt;br /&amp;gt;&lt;br /&gt;
URL: https://www.owasp.org/index.php/AsiaTour2014&lt;br /&gt;
&lt;br /&gt;
日本では、11/29土曜日午後に&amp;quot;OWASP DAY&amp;quot;として都内で開催しました。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Japan&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/1 OWASP CISO Survey 日本語で展開===&lt;br /&gt;
2014年09月01日 OWASP Japan&lt;br /&gt;
&lt;br /&gt;
「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始　日本は初の調査対象に選定」&lt;br /&gt;
　企業・団体のセキュリティ保護にかかわる戦略を調査　2015年1月に結果公開&lt;br /&gt;
&lt;br /&gt;
OWASP CISO Survey Project(英語ページ)&lt;br /&gt;
URL： https://www.owasp.org/index.php/OWASP_CISO_Survey_Project&lt;br /&gt;
&lt;br /&gt;
CISO Survey 2014日本語版アンケートページ &lt;br /&gt;
URL： https://jp.surveymonkey.com/s/CISOSurvey2014jp&lt;br /&gt;
&lt;br /&gt;
'''この調査の回答期限は2014年10月31日に延長されました。'''&lt;br /&gt;
&lt;br /&gt;
ぜひご回答の推進・促進をお願い致します。&lt;br /&gt;
&lt;br /&gt;
=== OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD２部門授賞===&lt;br /&gt;
OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。&lt;br /&gt;
&lt;br /&gt;
なお、来年の[http://2015.appsecusa.org/home.html AppSec USAは2015年9月22-25日にサンフランシスコで開催]されます。すでに先行申込が始まっています。&lt;br /&gt;
&lt;br /&gt;
== OWASP Night / オワスプナイト  ==&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
* OWASP APAC Tour がAsia Pacificのチャプターで計画されつつあります。日本での開催は11/29の予定です。&lt;br /&gt;
このミーティングの参加者募集を開始しました。お早めにどうぞ。&amp;lt;br /&amp;gt;&lt;br /&gt;
http://owasp.doorkeeper.jp/events/17661 &amp;lt;br /&amp;gt;&lt;br /&gt;
https://www.owasp.org/index.php/AsiaTour2014#Tokyo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Closed Event / これまでのイベント =&lt;br /&gt;
&lt;br /&gt;
=== 2014/11/8-9 Hardening 10 Evolutions ===&lt;br /&gt;
脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの８時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。&lt;br /&gt;
OWASP のアウトプットも反映できる優れた機会です。&lt;br /&gt;
URL: http://wasforum.jp/2014/09/hardening-10-evolutions/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/9/8  OWASP Night 13th -  Local Chapter Meeting  ===&lt;br /&gt;
「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう！&lt;br /&gt;
&lt;br /&gt;
*日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :SuperDeluxe（東京都港区六本木）&lt;br /&gt;
** 入場費用：2000yen (w/2 drinks)&lt;br /&gt;
**定員 : 150 人 &lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/6/11  OWASP Night 12th -  Local Chapter Meeting  ===&lt;br /&gt;
AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。&lt;br /&gt;
&lt;br /&gt;
*日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)&lt;br /&gt;
**会場 :東京都渋谷区渋谷2-21-1　渋谷ヒカリエ（東京都渋谷区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  :http://dena.com/company/access.html&lt;br /&gt;
** 事前登録/registration(ドタキャン禁止・事前登録必要・名刺必要): http://owasp.doorkeeper.jp/events/11936 &lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 20 min OWASP Japan: AppSec APAC感謝・報告など&lt;br /&gt;
** 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成&lt;br /&gt;
** 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連 &lt;br /&gt;
** 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議 &lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** おかげさまで、404名のご参加をいただきました！&lt;br /&gt;
** AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。&lt;br /&gt;
&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:Asia]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=175383</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=175383"/>
				<updated>2014-05-21T00:59:20Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Japan|extra=OWASP Japanローカルチャプターのホームページへようこそ。&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan}}&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter]の詳細はこちらをご覧下さい。&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
==Join OWASP Global AppSec Apac 2014 in Tokyo==&lt;br /&gt;
2014/3/17-20、ソラシティカンファレンスセンターで史上初めてのウェブ・アプリケーションセキュリティとその関連技術にフォーカスした国際カンファレンスを開催します。&lt;br /&gt;
詳細は、 [https://appsecapac.org/2014/ '''AppSec Apac 2014オフィシャルサイト(日本語)''']をご覧ください。&lt;br /&gt;
* 早期割引登録を開始しています。お早めにご登録ください。&lt;br /&gt;
* CFP/CFT は12月15日まで受け付けています。&lt;br /&gt;
* キーノートスピーカー、OWASPスピーカーについても掲載しています。&lt;br /&gt;
* スポンサーシップの機会につきましても掲載しています。&lt;br /&gt;
* 当日・前日にボランティアとしてスタッフ参加しませんか。採用されたボランティアは、カンファレンスに無料で入場登録が可能です！もちろん、カンファレンス登録済みの方も、運営チームに参画できます。会場インフォメーションデスク(日本語・英語)、記録チーム（文字・映像・写真）、会場係など、老若男女・セキュリティ知識を問わない、数名の募集です。&lt;br /&gt;
** ご関心ある方は、必ず[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]にご登録の上、appsec-apac2014@owaspjapan.orgまでメールで希望する日程などをお知らせください。&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* ぜひ[http://lists.owasp.org/mailman/listinfo/owasp-japan OWASPJapanメーリングリスト]に参加してください。会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。セキュリティ技術や、ウェブに関する勉強会など、オープンな場でのセミナーの講師要請にも応じています。&lt;br /&gt;
* 国内２番目のチャプター、OWASP Kansai Local Chapterが設立されました！運営に関わりたい方々は[https://lists.owasp.org/mailman/listinfo/owasp-Kansai &amp;quot;OWASP Kansai メーリングリスト&amp;quot;]にご参加ください。(2014/2/10)&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！&lt;br /&gt;
&lt;br /&gt;
= OWASP Night / オワスプナイト  =&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
== Up Coming Event ==&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO Approved!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** 事前準備がはじまっています。ボランティアスタッフを募集しています。 [[User:Riotaro_OKADA|Riotaro OKADA]] または下記URLまで。&lt;br /&gt;
*** ボランティア応募はこちらまで: https://docs.google.com/forms/d/1TQdKk_0Le5goJMSFdBAmMYT0UWI9x6edRyeiCP0WEdw/viewform&lt;br /&gt;
&lt;br /&gt;
== Closed Event / 過去のイベント ==&lt;br /&gt;
=== 2014/2/19  OWASP Night 10th - 10th Local Chapter Meeting  ===&lt;br /&gt;
2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。&lt;br /&gt;
&lt;br /&gt;
*日時: 2月19日水曜日18:30受付開始、19:00スタート (20時30ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区東新橋1-9-1 25F（東京都港区）&lt;br /&gt;
** 入場費用：無料&lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  :http://www.softbank.jp/corp/group/sbm/about/profile/access/&lt;br /&gt;
** 事前登録/registration: http://owaspnight10th.peatix.com/&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況&lt;br /&gt;
&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Kana Shinoda&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Owaspappsecapac2014banner.png&amp;diff=167902</id>
		<title>File:Owaspappsecapac2014banner.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Owaspappsecapac2014banner.png&amp;diff=167902"/>
				<updated>2014-02-11T10:52:08Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: Sen UENO uploaded a new version of &amp;amp;quot;File:Owaspappsecapac2014banner.png&amp;amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=167901</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=167901"/>
				<updated>2014-02-11T10:46:28Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:Owaspappsecapac2014banner.png|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Japan|extra=OWASP Japanローカルチャプターのホームページへようこそ。&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
==Join OWASP Global AppSec Apac 2014 in Tokyo==&lt;br /&gt;
2014/3/17-20、ソラシティカンファレンスセンターで史上初めてのウェブ・アプリケーションセキュリティとその関連技術にフォーカスした国際カンファレンスを開催します。&lt;br /&gt;
詳細は、 [https://appsecapac.org/2014/ '''AppSec Apac 2014オフィシャルサイト(日本語)''']をご覧ください。&lt;br /&gt;
* 早期割引登録を開始しています。お早めにご登録ください。&lt;br /&gt;
* CFP/CFT は12月15日まで受け付けています。&lt;br /&gt;
* キーノートスピーカー、OWASPスピーカーについても掲載しています。&lt;br /&gt;
* スポンサーシップの機会につきましても掲載しています。&lt;br /&gt;
&lt;br /&gt;
ぜひご覧ください。&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* ぜひ[http://lists.owasp.org/mailman/listinfo/owasp-japan OWASPJapanメーリングリスト]に参加してください。会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。セキュリティ技術や、ウェブに関する勉強会など、オープンな場でのセミナーの講師要請にも応じています。&lt;br /&gt;
* 国内２番目のチャプター、OWASP Kansai Local Chapterが設立されました！運営に関わりたい方々は[https://lists.owasp.org/mailman/listinfo/owasp-Kansai &amp;quot;OWASP Kansai メーリングリスト&amp;quot;]にご参加ください。(2014/2/10)&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！&lt;br /&gt;
&lt;br /&gt;
= OWASP Night / オワスプナイト  =&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
== Up Coming Event ==&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO Approved!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** 事前準備がはじまっています。ボランティアスタッフを募集しています。 [[User:Riotaro_OKADA|Riotaro OKADA]] または下記URLまで。&lt;br /&gt;
*** ボランティア応募はこちらまで: https://docs.google.com/forms/d/1TQdKk_0Le5goJMSFdBAmMYT0UWI9x6edRyeiCP0WEdw/viewform&lt;br /&gt;
&lt;br /&gt;
== Closed Event / 過去のイベント ==&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Kana Shinoda&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari [NEW]&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Owaspappsecapac2014banner.png&amp;diff=167900</id>
		<title>File:Owaspappsecapac2014banner.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Owaspappsecapac2014banner.png&amp;diff=167900"/>
				<updated>2014-02-11T10:45:31Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=164524</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=164524"/>
				<updated>2013-12-11T09:31:18Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:AppSecAPAC_2014.JPG|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Japan|extra=OWASP Japanローカルチャプターのホームページへようこそ。&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
==Join OWASP Global AppSec Apac 2014 in Tokyo==&lt;br /&gt;
2014/3/17-20、ソラシティカンファレンスセンターで史上初めてのウェブ・アプリケーションセキュリティとその関連技術にフォーカスした国際カンファレンスを開催します。&lt;br /&gt;
詳細は、 [https://appsecapac.org/2014/ '''AppSec Apac 2014オフィシャルサイト(日本語)''']をご覧ください。&lt;br /&gt;
* 早期割引登録を開始しています。お早めにご登録ください。&lt;br /&gt;
* CFP/CFT は12月15日まで受け付けています。&lt;br /&gt;
* キーノートスピーカー、OWASPスピーカーについても掲載しています。&lt;br /&gt;
* スポンサーシップの機会につきましても掲載しています。&lt;br /&gt;
&lt;br /&gt;
ぜひご覧ください。&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* ぜひ[http://lists.owasp.org/mailman/listinfo/owasp-japan OWASPJapanメーリングリスト]に参加してください。会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。セキュリティ技術や、ウェブに関する勉強会など、オープンな場でのセミナーの講師要請にも応じています。&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！&lt;br /&gt;
&lt;br /&gt;
= OWASP Night / オワスプナイト  =&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
== Up Coming Event ==&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO Approved!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** 事前準備がはじまっています。ボランティアスタッフを募集しています。 [[User:Riotaro_OKADA|Riotaro OKADA]] または下記URLまで。&lt;br /&gt;
*** ボランティア応募はこちらまで: https://docs.google.com/forms/d/1TQdKk_0Le5goJMSFdBAmMYT0UWI9x6edRyeiCP0WEdw/viewform&lt;br /&gt;
&lt;br /&gt;
== Closed Event / 過去のイベント ==&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Kana Shinoda&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari [NEW]&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=164523</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=164523"/>
				<updated>2013-12-11T09:30:46Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:AppSecAPAC_2014.JPG|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Japan|extra=OWASP Japanローカルチャプターのホームページへようこそ。&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
==Join OWASP Global AppSec Apac 2014 in Tokyo==&lt;br /&gt;
2014/3/17-20、ソラシティカンファレンスセンターで史上初めてのウェブ・アプリケーションセキュリティとその関連技術にフォーカスした国際カンファレンスを開催します。&lt;br /&gt;
詳細は、 [https://appsecapac.org/2014/ '''AppSec Apac 2014オフィシャルサイト(日本語)''']をご覧ください。&lt;br /&gt;
* 早期割引登録を開始しています。お早めにご登録ください。&lt;br /&gt;
* CFP/CFT は12月15日まで受け付けています。&lt;br /&gt;
* キーノートスピーカー、OWASPスピーカーについても掲載しています。&lt;br /&gt;
* スポンサーシップの機会につきましても掲載しています。&lt;br /&gt;
&lt;br /&gt;
ぜひご覧ください。&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* ぜひ[http://lists.owasp.org/mailman/listinfo/owasp-japan OWASPJapanメーリングリスト]に参加してください。会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。セキュリティ技術や、ウェブに関する勉強会など、オープンな場でのセミナーの講師要請にも応じています。&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！&lt;br /&gt;
&lt;br /&gt;
= OWASP Night / オワスプナイト  =&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
== Up Coming Event ==&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO Approved!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** 事前準備がはじまっています。ボランティアスタッフを募集しています。 [[User:Riotaro_OKADA|Riotaro OKADA]] または下記URLまで。&lt;br /&gt;
*** ボランティア応募はこちらまで: https://docs.google.com/forms/d/1TQdKk_0Le5goJMSFdBAmMYT0UWI9x6edRyeiCP0WEdw/viewform&lt;br /&gt;
&lt;br /&gt;
== Closed Event / 過去のイベント ==&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Working Group / ワーキンググループ =&lt;br /&gt;
== Working Group / ワーキンググループ ==&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Kana Shinoda&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari [NEW]&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Japan&amp;diff=164522</id>
		<title>Japan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Japan&amp;diff=164522"/>
				<updated>2013-12-11T09:29:48Z</updated>
		
		<summary type="html">&lt;p&gt;Sen UENO: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:AppSecAPAC_2014.JPG|950px| link=https://appsecapac.org/2014 ]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Japan|extra=OWASP Japanローカルチャプターのホームページへようこそ。&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-japan|emailarchives=http://lists.owasp.org/pipermail/owasp-japan}}&lt;br /&gt;
&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
==Join OWASP Global AppSec Apac 2014 in Tokyo==&lt;br /&gt;
2014/3/17-20、ソラシティカンファレンスセンターで史上初めてのウェブ・アプリケーションセキュリティとその関連技術にフォーカスした国際カンファレンスを開催します。&lt;br /&gt;
詳細は、 [https://appsecapac.org/2014/ '''AppSec Apac 2014オフィシャルサイト(日本語)''']をご覧ください。&lt;br /&gt;
* 早期割引登録を開始しています。お早めにご登録ください。&lt;br /&gt;
* CFP/CFT は12月15日まで受け付けています。&lt;br /&gt;
* キーノートスピーカー、OWASPスピーカーについても掲載しています。&lt;br /&gt;
* スポンサーシップの機会につきましても掲載しています。&lt;br /&gt;
&lt;br /&gt;
ぜひご覧ください。&lt;br /&gt;
&lt;br /&gt;
== Join OWASP Japan!! ==&lt;br /&gt;
* ぜひ[http://lists.owasp.org/mailman/listinfo/owasp-japan OWASPJapanメーリングリスト]に参加してください。会合の告知、ボランティアの募集、カンファレンスの早期登録のご案内、またプロジェクト参加やドキュメントのレビューなどの呼びかけが行われます。&lt;br /&gt;
* 首都圏のみならず、日本全国の方のご参加を歓迎しています。定期的に開催されるOWASP Nightのリモート参加も可能です。OWASPセミナーは、大阪、仙台での開催実績があります。セキュリティ技術や、ウェブに関する勉強会など、オープンな場でのセミナーの講師要請にも応じています。&lt;br /&gt;
* Facebookページ [https://www.facebook.com/owaspjapan '''OWASPJapan Facebook Page''']もご覧ください。 &lt;br /&gt;
* Twitterでは、[http://www.twitter.com/owaspjapan '''@owaspJapan''']をフォローしてください。&lt;br /&gt;
* OWASP Nightにお越しください！&lt;br /&gt;
&lt;br /&gt;
= OWASP Night / オワスプナイト  =&lt;br /&gt;
OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。&lt;br /&gt;
&lt;br /&gt;
The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks.  It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment.  There are no requirements in terms of skills, profession, nationality, gender or age.  Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months. &lt;br /&gt;
&lt;br /&gt;
== Up Coming Event ==&lt;br /&gt;
== Future Event / これからのイベント ==&lt;br /&gt;
=== 2013/12/16  OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting  ===&lt;br /&gt;
2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください！&lt;br /&gt;
&lt;br /&gt;
*日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ？終了予定)&lt;br /&gt;
**会場 :東京都港区西麻布3-1-25 B1F SuperDeluxe（東京都港区）&lt;br /&gt;
** 入場費用：2000yen &lt;br /&gt;
**定員 : 120 人〜 &lt;br /&gt;
**Access  :https://www.super-deluxe.com/&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/46176&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** お楽しみに。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO Approved!!  ===&lt;br /&gt;
* 2014/3/17-20 OWASP Global AppSec APAC 2014&lt;br /&gt;
** 会場：Sola City Conference Hall &lt;br /&gt;
** https://appsecapac.org/2014/&lt;br /&gt;
** 事前準備がはじまっています。ボランティアスタッフを募集しています。 [[User:Riotaro_OKADA|Riotaro OKADA]] または下記URLまで。&lt;br /&gt;
*** ボランティア応募はこちらまで: https://docs.google.com/forms/d/1TQdKk_0Le5goJMSFdBAmMYT0UWI9x6edRyeiCP0WEdw/viewform&lt;br /&gt;
&lt;br /&gt;
== Closed Event / 過去のイベント ==&lt;br /&gt;
=== 2013/11/14  OWASP Night - 8th Local Chapter Meeting  ===&lt;br /&gt;
2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず！&lt;br /&gt;
&lt;br /&gt;
*日時: 11月14日木曜日18:30受付開始、19:00スタート(21時ごろ終了予定)&lt;br /&gt;
**会場 :東京都江東区大島2丁目2番1号 日本ヒューレット・パッカード株式会社 本社（東京都江東区）&lt;br /&gt;
** 入場費用：Free &lt;br /&gt;
**定員 : 100 人〜 &lt;br /&gt;
**Access  : http://www8.hp.com/jp/ja/contact-hp/office-locations.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/45172&lt;br /&gt;
&lt;br /&gt;
* プログラム&lt;br /&gt;
** 10min はせがわようすけ(OWASP Japan Advisory)	「HTML5 and Security Part 2 : Open redirect and CSRF」&lt;br /&gt;
** 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」&lt;br /&gt;
** 10min 徳丸浩(OWASP Japan Advisory)	「「ログイン前セッションフィクセイションの脅威と対策」&lt;br /&gt;
** 30min Special Speaker: Richie Tan (HP)	“PCI DSS – Road To Compliance” *2&lt;br /&gt;
** 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」&lt;br /&gt;
** ほか&lt;br /&gt;
&lt;br /&gt;
OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について&amp;quot;わたしたちのウェブを安全に運営する方法 &amp;quot;のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、[[User:Riotaro_OKADA|Riotaro OKADA]]までお送りいただけると助かります。宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2013/8/21  OWASP Night - 7th Local Chapter Meeting  ===&lt;br /&gt;
2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。&lt;br /&gt;
&lt;br /&gt;
*日時: 8月21日水曜日18:30受付開始、19:00スタート(20時30分ごろ終了予定)&lt;br /&gt;
**会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）&lt;br /&gt;
** 入場費用：Free (no beer)&lt;br /&gt;
**定員 : 100 人 &lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/42424&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
**20 min	Sen Ueno(OWASP Japan)	「OWASP Japan的 BlackHat2013&amp;amp;DEFCON21レポート」&lt;br /&gt;
**20 min	Team EJ 金子正人(Hardening One Remix覇者)	「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」&lt;br /&gt;
**20 min	境稔・亀田勇歩(SCSK)	「OWASP ZAPをぶん回せ！〜 活用マニュアル作ってみました」&lt;br /&gt;
**20 min	徳丸浩(OWASP Japan Advisory)	「いまさら聞けないパスワードの取り扱い方」&lt;br /&gt;
**10min	OWASP JapanからOWASP AppSecについてのご相談 〜 Closing&lt;br /&gt;
&lt;br /&gt;
=== 2013/6/13  OWASP Night - 6th Local Chapter Meeting ===&lt;br /&gt;
* 会場：六本木SuperDeluxe by Special Thanks: [http://wasforum.jp / WASForum]&lt;br /&gt;
**日時: 6月13日木曜日18:30受付開始、19:30スタート(21時30分ごろ終了予定)&lt;br /&gt;
**定員 : 120 人&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets)&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/40249&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** 40 min	はせがわようすけ	HTML5セキュリティ その1 : 基礎編、XSS編&lt;br /&gt;
**15 min	ikepyon	検査ツールではどうにも検出することが出来ない脆弱性について（仮）&lt;br /&gt;
**15 min	Kuromame6	“Hardening One Remix” がやってくる&lt;br /&gt;
**20 min	Isaac Dawson	 HTTPセキュリティ関連ヘッダーについて&lt;br /&gt;
**10 min	廣田 一貴氏（慶應義塾大学 武田圭史研究室）	セッション管理の脆弱性検知ツール&lt;br /&gt;
**15min		OWASP Japanから超重要なお知らせ（とご相談） 〜 Closing&lt;br /&gt;
2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。&lt;br /&gt;
&lt;br /&gt;
=== 2013/3/14   OWASP Meeting  - 5th Local Chapter Meeting ===&lt;br /&gt;
* 会場：豊洲フロント14F：SCSK株式会社（東京都江東区） Special Thanks: [http://www.scsk.jp / SCSK  Corporation]&lt;br /&gt;
**日時: 3月12日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 160 人&lt;br /&gt;
** Access  : http://www.scsk.jp/corp/access/map01.html&lt;br /&gt;
** 事前登録/registration (TOKYO)： http://atnd.org/events/37631&lt;br /&gt;
** Ustream http://www.ustream.tv/channel/owasp-japan2013&lt;br /&gt;
&lt;br /&gt;
2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。&lt;br /&gt;
&lt;br /&gt;
=== 2012/12/13  OWASP JAPAN x Hardening Project - Web AppSec Night 2012===&lt;br /&gt;
*日時: 12月13日木曜日18:30受付開始、19:30スタート(21時30分, 終了予定)&lt;br /&gt;
** 会場：六本木SuperDeluxe（東京都港区）&lt;br /&gt;
** 定員 : 150&lt;br /&gt;
** 事前登録/registration: http://atnd.org/events/34883&lt;br /&gt;
** 入場費用：2000yen (incl. 2 drink tickets!)&lt;br /&gt;
** Access: https://www.super-deluxe.com/map/&lt;br /&gt;
このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。&lt;br /&gt;
&lt;br /&gt;
*プログラム&lt;br /&gt;
** Opening Hardening Project + OWASP Japan&lt;br /&gt;
** Session1: テクノロジを乗りこなせセッション&lt;br /&gt;
*** 中西克彦 	「Hardening Project報告」&lt;br /&gt;
*** 竹迫良範「HTML5 Chronicle」 &lt;br /&gt;
*** 百瀬昌幸 (LASDEC)	keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン（Webアプリケーション）」 &lt;br /&gt;
*** 徳丸浩 「ライフサイクル的な何か（仮）」&lt;br /&gt;
*** networking time &lt;br /&gt;
**Session2: 飽くなき戦い All your beer is belong to us. セッション&lt;br /&gt;
*** 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」 &lt;br /&gt;
*** 松並勝 keynote 2: Androidアプリの脆弱性（セキュリティホール）を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド &lt;br /&gt;
*** イスマイル オマール Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
*** 根岸征史「Nanorymousが語るAnonymous 2012総括編」&lt;br /&gt;
*** チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 -	来年に向けて 〜 Closing&lt;br /&gt;
※プログラムのタイトル、順番は予告なく入れ替わることがあります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/11/12  OWASP JAPAN 4th Local Chapter Meeting===&lt;br /&gt;
*会場 :神保町三井ビルディング17F：株式会社インターネットイニシアティブ（東京都千代田区）Special Thanks: [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
**日時: 11月12日月曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
**定員 : 100 人&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/33861&lt;br /&gt;
**Access  : http://www.iij.ad.jp/company/about/map/head-office.html&lt;br /&gt;
&lt;br /&gt;
このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** OWASP Japanよりご案内&lt;br /&gt;
**  Justin Searle, Managing Partner - UtiliSec (@meeas)  Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: [http://bit.ly/OWASPJapan-4th http://bit.ly/OWASPJapan-4th] )&lt;br /&gt;
*** additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする！&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
*日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)&lt;br /&gt;
*定員 : 100 人&lt;br /&gt;
&lt;br /&gt;
*東京本会場&lt;br /&gt;
**会場 :渋谷マークシティ　ウエスト17階：株式会社サイバーエージェント（東京都渋谷区）&lt;br /&gt;
**事前登録/registration (TOKYO)： http://atnd.org/events/32646&lt;br /&gt;
**Access  : http://www.cyberagent.co.jp/company/access/tokyo.html&lt;br /&gt;
&lt;br /&gt;
* '''[new]大阪サテライト開催！'''&lt;br /&gt;
** 会場 :大阪富国生命ビル18階：株式会社サイバーエージェント(大阪府大阪市北区小松原町2番4号)&lt;br /&gt;
** 事前登録/registration ： http://atnd.org/events/32668&lt;br /&gt;
** Access : http://www.cyberagent.co.jp/company/access/osaka.html&lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
**	OWASP Japanよりご案内&lt;br /&gt;
** OWASP Security Blitzのテーマを中心に：有志による持ち込みプレゼンテーション &lt;br /&gt;
** cf. &amp;lt;span class=&amp;quot;caps&amp;quot;&amp;gt;OWASP&amp;lt;/span&amp;gt; Security Blitz:Threat Modeling（8月）,SSL（9月）,Cloud Security（10月）&lt;br /&gt;
** Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について &lt;br /&gt;
** Wumaierjiang  Khan Simayi (Rakuten) 	Cloud Security: White Ninja vs Black Ninja &lt;br /&gt;
** Katsuhiko Nakanishi (Hardening One Committee)	 全く新しいセキュリティイベント Hardening One紹介 &lt;br /&gt;
** Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting),  Yukihiro Nowatari(Cyber Agent)	パネルディスカッション &amp;amp;#8211; セキュリティ要件定義書プロジェクト&lt;br /&gt;
** 今後の活動 〜 次回の特別な会合について 〜 Closing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://corp.rakuten.co.jp Rakuten,Inc.]&lt;br /&gt;
&lt;br /&gt;
*日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)&lt;br /&gt;
*定員 : 200 人&lt;br /&gt;
*会場 :楽天タワー4F &amp;quot;朝会会場&amp;quot; （東京都品川区東品川4-12-3）&lt;br /&gt;
*URL : http://corp.rakuten.co.jp/company/map/shinagawa.html &lt;br /&gt;
&lt;br /&gt;
*Schedule&lt;br /&gt;
** 18:30 – 19:00 	Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation&lt;br /&gt;
** 19:00 	スタート  スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。 &lt;br /&gt;
** 19:00(OJ Leader)  OWASP Japanより &lt;br /&gt;
**  19:05  OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ  XSS（5月テーマ）,Access Control（6月テーマ）,Mobile（7月テーマ）&lt;br /&gt;
** はせがわ &amp;lt;br&amp;gt; (Hasegawa) “Short talk of XSS – 短いXSSの話” &lt;br /&gt;
** 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る&lt;br /&gt;
** 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101 &lt;br /&gt;
** 上野/野渡 (Ueno/Nowata)  「OWASPの歩き方」 &lt;br /&gt;
** 20:25 (OJ Leader) 今後の活動について 〜 Closing&lt;br /&gt;
** 20:30  * dismiss/解散 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2012/3/27  OWASP JAPAN 1st Local Chapter Meeting===&lt;br /&gt;
Special Thanks: [http://wasforum.jp WASForum]&lt;br /&gt;
*日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)&lt;br /&gt;
*定員 : 120 人&lt;br /&gt;
*会場 :日本橋公会堂（東京都中央区）&lt;br /&gt;
&lt;br /&gt;
* program&lt;br /&gt;
** Benny Ketelslegers  OWASP/OWASP Japanについて&lt;br /&gt;
** Yoshinori Takesako 脆弱なWebサーバを作ってみた（仮） &lt;br /&gt;
** Yosuke Hasegawa Introduction of CSP [http://utf-8.jp/public/20120327/owaspj-csp.pptx presentation]&amp;lt;br&amp;gt;[http://vimeo.com/39340317 video]&lt;br /&gt;
** Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策～入力値の考え方～ [http://www.slideshare.net/ockeghem/owasp-japan20120327 presentation]&lt;br /&gt;
** Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス [http://vimeo.com/40391327 video]&lt;br /&gt;
** Isaac Dawson Broken Logic: The Test Site Fallacy [[Media:owasp-broken-logic.pptx]] &amp;lt;br&amp;gt;[http://vimeo.com/39378272 video]&lt;br /&gt;
** Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT &lt;br /&gt;
** Sen Ueno  Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 [http://vimeo.com/39354702 video] &lt;br /&gt;
** Riotaro OKADA  今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing [http://vimeo.com/39413077 video]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Projects/プロジェクト  =&lt;br /&gt;
== Projects/プロジェクト  ==&lt;br /&gt;
= Working Group / ワーキンググループ =&lt;br /&gt;
== Working Group / ワーキンググループ ==&lt;br /&gt;
= セキュリティ要件定義書ワーキンググループ =&lt;br /&gt;
== セキュリティ要件定義書ワーキンググループ ==&lt;br /&gt;
*本ワーキンググループが公開する『Webシステム／Webアプリケーションセキュリティ要件書』ドキュメントは、Webシステム／Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。&lt;br /&gt;
*本ワーキンググループに関心のある方は Project leader:[[User:Sen_UENO|Sen UENO]]  まで&lt;br /&gt;
*Download: [https://www.owasp.org/index.php/File:Web_application_security_requirements.pdf Webシステム／Webアプリケーションセキュリティ要件書 - Japanese (PDF)]&lt;br /&gt;
&lt;br /&gt;
= Translations / OWASPドキュメント翻訳 =&lt;br /&gt;
== Translations / OWASPドキュメント翻訳 ==&lt;br /&gt;
==Completed ==&lt;br /&gt;
# [https://docs.google.com/document/d/1QOWOrsAo-33bHLdAZksKa4F_8_A_6XndoDF6ri4na_k/edit OWASP モバイルセキュリティプロジェクト - トップ10モバイルコントロール(日本語)] (Project leader: Tokuji Akamine)&lt;br /&gt;
# [https://www.owasp.org/images/7/79/OWASP_Top_10_2013_JPN.pdf OWASP Top 10 2013 (日本語）(pdf)]&lt;br /&gt;
# [http://www.opensamm.org/download/ OpenSAMM(日本語)]&lt;br /&gt;
# [https://docs.google.com/file/d/0B1e1Cma1GUllazNUNVp6OWdGYzg OWASP ZAP マニュアル Ver.2.1.0版]&lt;br /&gt;
&lt;br /&gt;
==Working ==&lt;br /&gt;
# [https://www.owasp.org/index.php/Speaker_Agreement/jp Speaker agreement 日本語] (Project leader: [[User:Benny_Ketelslegers|Benny Ketelslegers]])&lt;br /&gt;
If you want to help, you can request an owasp wiki account [https://www.owasp.org/index.php/Special:RequestAccount here]&lt;br /&gt;
&lt;br /&gt;
=スポンサー/Sponsors =&lt;br /&gt;
==現在のスポンサー==&lt;br /&gt;
 {{MemberLinks|link=http://www.rakuten.com|logo=Rakuten-Global-150x45_72dpi.JPG}}  {{MemberLinks|link=http://www.scsk.jp|logo=Logo_scsk.jpg‎}}&lt;br /&gt;
&lt;br /&gt;
また、Single Meeting Sponsorとして、&lt;br /&gt;
* [http://wasforum.jp WASForum]&lt;br /&gt;
* [http://www.cyberagent.co.jp/ CyberAgent, Inc.]&lt;br /&gt;
* [http://www.iij.ad.jp/ Internet Initiative Japan Inc.]&lt;br /&gt;
* [http://www8.hp.com/jp/ja/home.html Hewlett-Packard Japan, Ltd.]&lt;br /&gt;
のご支援を受けています。ありがとうございます。&lt;br /&gt;
&lt;br /&gt;
グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。&lt;br /&gt;
&lt;br /&gt;
==企業の会員制度==&lt;br /&gt;
企業・団体の皆様のための制度については、[https://www.owasp.org/index.php/Membership OWASPメンバーシップページ]をご覧ください。&lt;br /&gt;
* グローバルのThe OWASP Foundationのスポンサーは、[https://www.owasp.org/index.php/Corporate_Member Corporate Member]です。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。&lt;br /&gt;
* Japanローカルのスポンサーは、[https://www.owasp.org/index.php/Local_Chapter_Supporter Local Chapter Supporter] です。OWASP Japanの活動に関連し、スポンサーメリットがあります。&lt;br /&gt;
* OWASP Japanの Meeting の会場提供は、[https://www.owasp.org/index.php/Single_Meeting_Supporter Single Meeting Supporter]となります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。&lt;br /&gt;
&lt;br /&gt;
==個人の会員==&lt;br /&gt;
[https://www.owasp.org/index.php/Individual_Member 個人のためのメンバーシップ(Individual member)]は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。[https://www.owasp.org/index.php/Membership_Map メンバーシップエリアの選択]からAPACをご選択ください。&lt;br /&gt;
* [https://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project#Code_of_Ethics OWASPの倫理規定]に同意する方のためのものです。&lt;br /&gt;
* OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。2014年3月にOWASP AppSec Apac2014が開催されます。ぜひこの機会にご加入ください。&lt;br /&gt;
* ウェブセキュリティに携わっている人としての露出機会が提供されます。&lt;br /&gt;
* 会費の40%の費用をOWASP Japanのバジェットに組み入れることができます。&lt;br /&gt;
* The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。&lt;br /&gt;
* @owasp.orgのメールアドレスの発行を要請できます。&lt;br /&gt;
&lt;br /&gt;
* ご登録はこちらからお願いします。→[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=b0436a0a-7eed-434c-8ce9-19a910fe6347 OWASP APAC Membership Registration]&lt;br /&gt;
&lt;br /&gt;
= ボランティア募集=&lt;br /&gt;
OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、[[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]まで遠慮なくご連絡ください。&lt;br /&gt;
For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact [[User:Riotaro_OKADA|Riotaro OKADA, OWASP Japan chapter leader]]. &lt;br /&gt;
&lt;br /&gt;
* OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。&lt;br /&gt;
* OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。&lt;br /&gt;
* OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。&lt;br /&gt;
* ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。（OWASPスピーカー合意事項([http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] 英語)をお読みください）&lt;br /&gt;
** ご関心ある方は、ぜひお知らせください。[http://bit.ly/OWASPJAPANSupporter 登録用のウェブフォーム]をご用意しています。&lt;br /&gt;
&lt;br /&gt;
If you would like to speak at a chapter meeting, please read and agree to the [http://www.owasp.org/index.php/Speaker_Agreement speaker agreement] and contact us.&lt;br /&gt;
&lt;br /&gt;
We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).&lt;br /&gt;
&lt;br /&gt;
= About OWASP Japan Team =&lt;br /&gt;
* OWASP Japan chapter leaders&lt;br /&gt;
** [[User:Riotaro_OKADA|Riotaro OKADA]]&lt;br /&gt;
** [[User:Sen_UENO|Sen UENO]] &lt;br /&gt;
&lt;br /&gt;
* Advisory board&lt;br /&gt;
** Dracea Robert&lt;br /&gt;
** Hiroshi Tokumaru&lt;br /&gt;
** Isaac Dawson &lt;br /&gt;
** Kana Shinoda&lt;br /&gt;
** Masafumi Negishi &lt;br /&gt;
** Takanori Nakanowatari [NEW]&lt;br /&gt;
** Tokuji Akamine&lt;br /&gt;
** Yoshinari Fukumoto&lt;br /&gt;
** Yoshinori Takesako&lt;br /&gt;
** Yosuke Hasegawa&lt;br /&gt;
** Yukihiro Nowatari&lt;br /&gt;
(ABC order)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
[[Category:Japan]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Sen UENO</name></author>	</entry>

	</feed>