This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "2017 OWASP World Tour Tokyo"

From OWASP
Jump to: navigation, search
m (Date and Location)
 
(25 intermediate revisions by 2 users not shown)
Line 9: Line 9:
 
OWASPの2017年の戦略目標にしたがって、それぞれのトレーニングイベントは各都市500名以上の開発関係者を対象とし、Call For Trainersのプロセスを経てOWASPが採用したプロフェッショナルによって以下のとおりトレーニングが提供されます。東京での開催においては、日本各地のサテライト会場とともに、できるだけ多くの方がこのイベントをきっかけにアプリケーション・セキュリティの扉を開いていただけるようにしたいと考えています。
 
OWASPの2017年の戦略目標にしたがって、それぞれのトレーニングイベントは各都市500名以上の開発関係者を対象とし、Call For Trainersのプロセスを経てOWASPが採用したプロフェッショナルによって以下のとおりトレーニングが提供されます。東京での開催においては、日本各地のサテライト会場とともに、できるだけ多くの方がこのイベントをきっかけにアプリケーション・セキュリティの扉を開いていただけるようにしたいと考えています。
  
 +
OWT Japan 実行委員会
  
== Date and Location ==
+
OWASP [[Japan]]
  
2017年9月30日土曜日フルデイ 10:30-18:30 (予定) [[File:OWASP WT Tokyo Banners Connector post.jpg|thumb|405x405px|Free developer training in Tokyo]]
+
===== ハッシュタグ: #OWT2017JP #owaspjapan #owasp =====
  
東京メイン会場:東京工業大学 大岡山キャンパス 東工大蔵前会館 (目黒区)  '''[満席]'''
+
== Date and Location ==
  
対象:ソフトウェア開発者、システム運用者、ソフトウェア・プロジェクトオーナー、アプリケーションセキュリティ管理者、アプリケーションソフトウェア企画担当者、コンピュータサイエンスやソフトウェアエンジニアリングに関心のある学生、など。
+
2017年9月30日土曜日フルデイ 10:30-18:30 (予定)
  
ハッシュタグ: #OWT2017JP #owaspjapan #owasp
+
東京メイン会場(400席 うち150席は同ホールサブ会場):東京工業大学 大岡山キャンパス 東工大蔵前会館 (目黒区) 
 +
https://owasp.doorkeeper.jp/events/63959
  
[https://owasp.doorkeeper.jp/events/63959 [[File:Register OWT TOKYO.png|link=|alt=受講登録はいますぐ|230x230px]]]  
+
'''[メイン会場は満席につき、下記のサテライトでの参加をお申し込みください]''' 
  
== Satellite - Public Viewing ==
+
対象:ソフトウェア開発者、システム運用者、ソフトウェア・プロジェクトオーナー、アプリケーションセキュリティ管理者、アプリケーションソフトウェア企画担当者、コンピュータサイエンスやソフトウェアエンジニアリングに関心のある学生、など。
  
* 東京-A/東京-B会場 https://owasp.doorkeeper.jp/events/64496
+
=== 都心近郊のサテライト ===
* 松江会場 https://connpass.com/event/64676/
+
* '''東京-A/東京-B/東京-C 会場 https://owasp.doorkeeper.jp/events/64496'''
* 沖縄会場 https://owasp-okinawa.doorkeeper.jp/events/64051
+
** サテライトTOKYO-A(150席): 霞ヶ関ビル33F (EYアドバイザリー・アンド・コンサルティング株式会社セミナールーム)
 +
** サテライトTOKYO-B(100席): 東京日本橋タワー27F (サイボウズ株式会社 東京オフィス)
 +
** サテライトTOKYO-C(100席): JR新宿ミライナタワー 5F[受付] (LINE株式会社) 
 +
[https://owasp.doorkeeper.jp/events/64496 [[File:Register OWT TOKYO.png|link=|alt=受講登録はいますぐ|230x230px]]]
  
他に、名古屋、関西、博多、会津、名取など計画中 (順次掲載します。地域のチャプターリーダーにお問い合わせください)
+
== 全国のサテライト ==
 +
* サテライト松江会場(松江オープンソースラボ) https://connpass.com/event/64676/
 +
* サテライト沖縄会場(国際電子ビジネス専門学校) https://owasp-okinawa.doorkeeper.jp/events/64051
 +
* サテライト名古屋 第1会場(愛知大学 名古屋キャンパス) https://owaspnagoya.connpass.com/event/64747/
 +
* サテライト名古屋 第2会場(株式会社中電シーティーアイ (テレピアビル 5階会議室)) https://connpass.com/event/66670/
 +
* サテライト神戸会場(株式会社神戸デジタル・ラボ) https://owasp-kansai.doorkeeper.jp/events/64738
 +
* サテライト大阪会場(ファーストサーバ株式会社) https://owasp-kansai.doorkeeper.jp/events/65022
 +
* サテライト福岡会場 (福岡工業大学 )https://owasp-kyushu.connpass.com/event/66416/
 +
* サテライト札幌会場 (クラスメソッド株式会社) https://owasp-sapporo.doorkeeper.jp/events/65511
 +
* サテライト福島 会津若松会場 (Eyes Japan) https://owasp-fukushima.connpass.com/event/66332/
 +
(順次掲載します。地域のチャプターリーダーにお問い合わせください)
  
 
= Details =
 
= Details =
本トレーニングイベントの目的は、以下のようなアプリケーションセキュリティに関するトピックの概観を提供することです。(以下の項目をすべて網羅することよりも実践的であることを求めます。また、ここに記載のないトピックを排除することもしません)
+
2017.9.30 OWT2017 Tokyo Program
* アプリケーションセキュリティに関連する一般的なセキュリティ原則を理解します。
+
* Opening Session "OWASP Project Overview for Developers" by 上野宣
** 最小権限
+
* Training Session 1 "OWASP TOP 10を用いた脆弱性対応" by 安藤崇周(たかのり)
** 多層防御
+
* Training Session 2 "最小権限の具体的な実現方法" by 長山哲也 / 神戸デジタルラボ
** アタックサーフィス(攻撃面)の削減
+
* Training Session 3 "開発者・運用担当者に向けた、OWASP ZAPを用いた脆弱性診断手法" by 亀田勇歩 / OWASP ZAP Evangelist
** フェール/クローズ セキュア
+
* Training Session 4 "OWASP BWAを用いた学生および職員向けトレーニング" by 松浦知史(さとし) / 東京工業大学
** セキュアなデフォルトの使用
+
* Training Session 5 "開発プロジェクトの現状を把握するOWASP SAMMの活用" by 伊藤 彰嗣(あきつぐ) / サイボウズ
** 潜在的な危険とその制限
+
* Closing Session "The shift left path" by 岡田良太郎
* アプリケーションセキュリティ固有のトピックを扱います。
 
** 入力の検証とエンコーディング
 
** SQLi(インジェクション)を防ぐためのクエリのパラメータ化
 
** 認証と認可
 
** 機密データ、TLSおよび暗号化の保護
 
** セッション管理
 
** ロギング、監査、侵入検知
 
** エラー処理と例外管理
 
** アプリケーションインベントリ/保有資産を知る
 
** クライアント側のJavaScriptの誤用、データ漏洩、HTML5
 
* また、以下のようなOWASPプロジェクトが、どのように役立つかを考慮します。
 
** OWASPトップ10 プロアクティブコントロール
 
** OWASPチートシートシリーズ
 
** OWASP ASVS
 
** OWASP OpenSAMM
 
** OWASPトップ10
 
** OWASP ZAP
 
** OWASP Dependency Check
 
** OWASP AppSensor
 
** OWASP ESAPI - 入力値の検証とエンコーディング
 
  
 
= more details... =
 
= more details... =

Latest revision as of 12:42, 29 September 2017

OWASP WT Banners wiki wiki (corrected).jpg

2017.9.30 TOKYO, JAPAN

OWASPは、世界中でソフトウェアに関わるセキュリティ品質を改善することにコミットしています。

アプリケーションセキュリティのアプローチには、あらゆる側面が含まれています。その問題の解決には、人、プロセス、および技術の視点で取り組むことが必要です。こうしたコンセプトを推進する一環として、OWASPは、SDLC全体にセキュリティを組み込むことを希望する開発者のための基本的なAppSecトレーニングを提供します。

2017年において、このトレーニングは東京、テルアビブ、ボストンでそれぞれ開催されます。

OWASPの2017年の戦略目標にしたがって、それぞれのトレーニングイベントは各都市500名以上の開発関係者を対象とし、Call For Trainersのプロセスを経てOWASPが採用したプロフェッショナルによって以下のとおりトレーニングが提供されます。東京での開催においては、日本各地のサテライト会場とともに、できるだけ多くの方がこのイベントをきっかけにアプリケーション・セキュリティの扉を開いていただけるようにしたいと考えています。

OWT Japan 実行委員会

OWASP Japan

ハッシュタグ: #OWT2017JP #owaspjapan #owasp

Date and Location

2017年9月30日土曜日フルデイ 10:30-18:30 (予定)

東京メイン会場(400席 うち150席は同ホールサブ会場):東京工業大学 大岡山キャンパス 東工大蔵前会館 (目黒区) https://owasp.doorkeeper.jp/events/63959

[メイン会場は満席につき、下記のサテライトでの参加をお申し込みください]

対象:ソフトウェア開発者、システム運用者、ソフトウェア・プロジェクトオーナー、アプリケーションセキュリティ管理者、アプリケーションソフトウェア企画担当者、コンピュータサイエンスやソフトウェアエンジニアリングに関心のある学生、など。

都心近郊のサテライト

  • 東京-A/東京-B/東京-C 会場 https://owasp.doorkeeper.jp/events/64496
    • サテライトTOKYO-A(150席): 霞ヶ関ビル33F (EYアドバイザリー・アンド・コンサルティング株式会社セミナールーム)
    • サテライトTOKYO-B(100席): 東京日本橋タワー27F (サイボウズ株式会社 東京オフィス)
    • サテライトTOKYO-C(100席): JR新宿ミライナタワー 5F[受付] (LINE株式会社)

受講登録はいますぐ

全国のサテライト

(順次掲載します。地域のチャプターリーダーにお問い合わせください)

Details

2017.9.30 OWT2017 Tokyo Program

  • Opening Session "OWASP Project Overview for Developers" by 上野宣
  • Training Session 1 "OWASP TOP 10を用いた脆弱性対応" by 安藤崇周(たかのり)
  • Training Session 2 "最小権限の具体的な実現方法" by 長山哲也 / 神戸デジタルラボ
  • Training Session 3 "開発者・運用担当者に向けた、OWASP ZAPを用いた脆弱性診断手法" by 亀田勇歩 / OWASP ZAP Evangelist
  • Training Session 4 "OWASP BWAを用いた学生および職員向けトレーニング" by 松浦知史(さとし) / 東京工業大学
  • Training Session 5 "開発プロジェクトの現状を把握するOWASP SAMMの活用" by 伊藤 彰嗣(あきつぐ) / サイボウズ
  • Closing Session "The shift left path" by 岡田良太郎

more details...

この日が、より多くのソフトウェア技術に関わる方々にとって、セキュアなシステム開発・運用の大きな一歩を踏み出すきっかけになりますように。

OWT Tokyo 2017実行委員会:owt2017 [at] owaspjapan [dot] org