This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "2017 OWASP World Tour Tokyo"

From OWASP
Jump to: navigation, search
m (Date and Location)
 
(56 intermediate revisions by 3 users not shown)
Line 1: Line 1:
[[File:OWASP WT Banners wiki.jpg|frameless|1024x1024px]]
+
[[File:OWASP WT Banners wiki wiki (corrected).jpg|frameless|1024x1024px]]
OWASPは、世界中でソフトウェアセキュリティの品質を改善することにコミットしています。アプリケーションセキュリティの最も効果的なアプローチには、あらゆる分野の改善が含まれます。人、プロセス、および技術の問題として取り上げることが必要です。この理念を推進する一環として、OWASPは、SDLC全体にセキュリティを組み込むことを希望する開発者のための基本的なAppSecトレーニングを提供します。このトレーニングのための2017年の開催都市は、ボストン、テルアビブ、東京です。
+
= 2017.9.30 TOKYO, JAPAN  =
 +
'''OWASPは、世界中でソフトウェアに関わるセキュリティ品質を改善することにコミットしています。'''
  
OWASPの2017年の戦略目標にしたがって、それぞれのトレーニングイベントは500名の開発関係者を対象とし、OWASPが採用したプロフェッショナルによって提供されます。来場登録は、まもなく開始します。
+
アプリケーションセキュリティのアプローチには、あらゆる側面が含まれています。その問題の解決には、人、プロセス、および技術の視点で取り組むことが必要です。こうしたコンセプトを推進する一環として、OWASPは、SDLC全体にセキュリティを組み込むことを希望する開発者のための基本的なAppSecトレーニングを提供します。
 +
 
 +
2017年において、このトレーニングは東京、テルアビブ、ボストンでそれぞれ開催されます。
 +
 
 +
OWASPの2017年の戦略目標にしたがって、それぞれのトレーニングイベントは各都市500名以上の開発関係者を対象とし、Call For Trainersのプロセスを経てOWASPが採用したプロフェッショナルによって以下のとおりトレーニングが提供されます。東京での開催においては、日本各地のサテライト会場とともに、できるだけ多くの方がこのイベントをきっかけにアプリケーション・セキュリティの扉を開いていただけるようにしたいと考えています。
 +
 
 +
OWT Japan 実行委員会
 +
 
 +
OWASP [[Japan]]
 +
 
 +
===== ハッシュタグ: #OWT2017JP #owaspjapan #owasp =====
  
 
== Date and Location ==
 
== Date and Location ==
2017年9月30日土曜日 11:00-18:00 (予定) [[File:OWASP WT Tokyo Banners Connector post.jpg|thumb|405x405px|Free developer training in Tokyo]]
 
  
東京メイン会場:東京工業大学(目黒区大岡山) くらまえホール
+
2017年9月30日土曜日フルデイ 10:30-18:30 (予定)  
 +
 
 +
東京メイン会場(400席 うち150席は同ホールサブ会場):東京工業大学 大岡山キャンパス 東工大蔵前会館 (目黒区) 
 +
https://owasp.doorkeeper.jp/events/63959
 +
 
 +
'''[メイン会場は満席につき、下記のサテライトでの参加をお申し込みください]''' 
 +
 
 +
対象:ソフトウェア開発者、システム運用者、ソフトウェア・プロジェクトオーナー、アプリケーションセキュリティ管理者、アプリケーションソフトウェア企画担当者、コンピュータサイエンスやソフトウェアエンジニアリングに関心のある学生、など。
 +
 
 +
=== 都心近郊のサテライト ===
 +
* '''東京-A/東京-B/東京-C 会場 https://owasp.doorkeeper.jp/events/64496'''
 +
** サテライトTOKYO-A(150席): 霞ヶ関ビル33F (EYアドバイザリー・アンド・コンサルティング株式会社セミナールーム)
 +
** サテライトTOKYO-B(100席): 東京日本橋タワー27F (サイボウズ株式会社 東京オフィス)
 +
** サテライトTOKYO-C(100席): JR新宿ミライナタワー 5F[受付] (LINE株式会社) 
 +
[https://owasp.doorkeeper.jp/events/64496 [[File:Register OWT TOKYO.png|link=|alt=受講登録はいますぐ|230x230px]]]
  
サテライト:(順次発表)
+
== 全国のサテライト ==
 +
* サテライト松江会場(松江オープンソースラボ) https://connpass.com/event/64676/
 +
* サテライト沖縄会場(国際電子ビジネス専門学校) https://owasp-okinawa.doorkeeper.jp/events/64051
 +
* サテライト名古屋 第1会場(愛知大学 名古屋キャンパス) https://owaspnagoya.connpass.com/event/64747/
 +
* サテライト名古屋 第2会場(株式会社中電シーティーアイ (テレピアビル 5階会議室)) https://connpass.com/event/66670/
 +
* サテライト神戸会場(株式会社神戸デジタル・ラボ) https://owasp-kansai.doorkeeper.jp/events/64738
 +
* サテライト大阪会場(ファーストサーバ株式会社) https://owasp-kansai.doorkeeper.jp/events/65022
 +
* サテライト福岡会場 (福岡工業大学 )https://owasp-kyushu.connpass.com/event/66416/
 +
* サテライト札幌会場 (クラスメソッド株式会社) https://owasp-sapporo.doorkeeper.jp/events/65511
 +
* サテライト福島 会津若松会場 (Eyes Japan) https://owasp-fukushima.connpass.com/event/66332/
 +
(順次掲載します。地域のチャプターリーダーにお問い合わせください)
  
== CFT - Call for Trainers ==
+
= Details =
トレーニングを提供するインストラクターを公募します。募集要項は以下のサイトで詳述されています。応募の締め切りは、8月23日に設定しています。
+
2017.9.30 OWT2017 Tokyo Program
 +
* Opening Session "OWASP Project Overview for Developers" by 上野宣
 +
* Training Session 1 "OWASP TOP 10を用いた脆弱性対応" by 安藤崇周(たかのり)
 +
* Training Session 2 "最小権限の具体的な実現方法" by 長山哲也 / 神戸デジタルラボ
 +
* Training Session 3 "開発者・運用担当者に向けた、OWASP ZAPを用いた脆弱性診断手法" by 亀田勇歩 / OWASP ZAP Evangelist
 +
* Training Session 4 "OWASP BWAを用いた学生および職員向けトレーニング" by 松浦知史(さとし) / 東京工業大学
 +
* Training Session 5 "開発プロジェクトの現状を把握するOWASP SAMMの活用" by 伊藤 彰嗣(あきつぐ) / サイボウズ
 +
* Closing Session "The shift left path" by 岡田良太郎
  
https://owasp.submittable.com/submit/91359/owasp-world-tour-tokyo-japan
+
= more details... =
  
== Syllabus ==
+
この日が、より多くのソフトウェア技術に関わる方々にとって、セキュアなシステム開発・運用の大きな一歩を踏み出すきっかけになりますように。
このトレーニングイベントの目的は、以下のような(これに限定しない)中心的なアプリケーションセキュリティに関するトピックの概観を提供することです。
 
* アプリケーションセキュリティに関連する一般的なセキュリティ原則を理解します。
 
** 最小権限
 
** 多層防御
 
** アタックサーフィス(攻撃面)の削減
 
** フェール/クローズ セキュア
 
** セキュアなデフォルトの使用
 
** 潜在的な危険とその制限
 
* アプリケーションセキュリティ固有のトピックを扱います。
 
** 入力の検証とエンコーディング
 
** SQLi(インジェクション)を防ぐためのクエリのパラメータ化
 
** 認証と認可
 
** 機密データ、TLSおよび暗号化の保護
 
** セッション管理
 
** ロギング、監査、侵入検知
 
** エラー処理と例外管理
 
** アプリケーションインベントリ/保有資産を知る
 
** クライアント側のJavaScriptの誤用、データ漏洩、HTML5
 
* また、以下のようなOWASPプロジェクトが、どのように役立つかを考慮します。
 
** OWASPトップ10 プロアクティブなコントロール
 
** OWASPチートシートシリーズ
 
** OWASP ASVS
 
** OWASP OpenSAMM
 
** OWASPトップ10
 
** OWASP ZAP
 
** OWASP Dependency Check
 
** OWASP AppSensor
 
** OWASP ESAPI - 入力値の検証とエンコーディング
 
  
== more details... ==
 
 
OWT Tokyo 2017実行委員会:owt2017 [at] owaspjapan [dot] org
 
OWT Tokyo 2017実行委員会:owt2017 [at] owaspjapan [dot] org

Latest revision as of 12:42, 29 September 2017

OWASP WT Banners wiki wiki (corrected).jpg

2017.9.30 TOKYO, JAPAN

OWASPは、世界中でソフトウェアに関わるセキュリティ品質を改善することにコミットしています。

アプリケーションセキュリティのアプローチには、あらゆる側面が含まれています。その問題の解決には、人、プロセス、および技術の視点で取り組むことが必要です。こうしたコンセプトを推進する一環として、OWASPは、SDLC全体にセキュリティを組み込むことを希望する開発者のための基本的なAppSecトレーニングを提供します。

2017年において、このトレーニングは東京、テルアビブ、ボストンでそれぞれ開催されます。

OWASPの2017年の戦略目標にしたがって、それぞれのトレーニングイベントは各都市500名以上の開発関係者を対象とし、Call For Trainersのプロセスを経てOWASPが採用したプロフェッショナルによって以下のとおりトレーニングが提供されます。東京での開催においては、日本各地のサテライト会場とともに、できるだけ多くの方がこのイベントをきっかけにアプリケーション・セキュリティの扉を開いていただけるようにしたいと考えています。

OWT Japan 実行委員会

OWASP Japan

ハッシュタグ: #OWT2017JP #owaspjapan #owasp

Date and Location

2017年9月30日土曜日フルデイ 10:30-18:30 (予定)

東京メイン会場(400席 うち150席は同ホールサブ会場):東京工業大学 大岡山キャンパス 東工大蔵前会館 (目黒区) https://owasp.doorkeeper.jp/events/63959

[メイン会場は満席につき、下記のサテライトでの参加をお申し込みください]

対象:ソフトウェア開発者、システム運用者、ソフトウェア・プロジェクトオーナー、アプリケーションセキュリティ管理者、アプリケーションソフトウェア企画担当者、コンピュータサイエンスやソフトウェアエンジニアリングに関心のある学生、など。

都心近郊のサテライト

  • 東京-A/東京-B/東京-C 会場 https://owasp.doorkeeper.jp/events/64496
    • サテライトTOKYO-A(150席): 霞ヶ関ビル33F (EYアドバイザリー・アンド・コンサルティング株式会社セミナールーム)
    • サテライトTOKYO-B(100席): 東京日本橋タワー27F (サイボウズ株式会社 東京オフィス)
    • サテライトTOKYO-C(100席): JR新宿ミライナタワー 5F[受付] (LINE株式会社)

受講登録はいますぐ

全国のサテライト

(順次掲載します。地域のチャプターリーダーにお問い合わせください)

Details

2017.9.30 OWT2017 Tokyo Program

  • Opening Session "OWASP Project Overview for Developers" by 上野宣
  • Training Session 1 "OWASP TOP 10を用いた脆弱性対応" by 安藤崇周(たかのり)
  • Training Session 2 "最小権限の具体的な実現方法" by 長山哲也 / 神戸デジタルラボ
  • Training Session 3 "開発者・運用担当者に向けた、OWASP ZAPを用いた脆弱性診断手法" by 亀田勇歩 / OWASP ZAP Evangelist
  • Training Session 4 "OWASP BWAを用いた学生および職員向けトレーニング" by 松浦知史(さとし) / 東京工業大学
  • Training Session 5 "開発プロジェクトの現状を把握するOWASP SAMMの活用" by 伊藤 彰嗣(あきつぐ) / サイボウズ
  • Closing Session "The shift left path" by 岡田良太郎

more details...

この日が、より多くのソフトウェア技術に関わる方々にとって、セキュアなシステム開発・運用の大きな一歩を踏み出すきっかけになりますように。

OWT Tokyo 2017実行委員会:owt2017 [at] owaspjapan [dot] org