This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Japan

From OWASP
Revision as of 03:14, 6 March 2018 by Riotaro OKADA (talk | contribs) (2018/3/5 OWASP Night 2018/3)

Jump to: navigation, search

OWASP TOP 10 JA Cover Page.png

OWASP Top 10 2017 日本語版PDF ダウンロード (2017/12/26)

OWASP Japan

OWASP Japanチャプターのホームページへようこそ。OWASP Japanチャプターは、首都圏を中心とした活動だけではありません。国内全域におけるチャプターのない地域での普及啓発はもちろんのこと、地方ローカルチャプターからの支援要請を含め、全国でのセキュリティ啓発のための活動を行なっています。また、翻訳プロジェクト、開発プロジェクト、啓発のためのイベントなどにより、グローバルのコミュニティと連携しています。

また、政府・行政機関、教育機関、企業・団体などとの連携などの要請にも積極的に対応しています。これらは全国の活動に貢献します。

Participation

OWASP Foundation (Overview Slides) is a professional association of global members and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button.

OWASP - Open Web Application Security Project とは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。The OWASP Foundationは、NPO団体として全世界のOWASPの活動を支えています。OWASP Japanは、その日本チャプターであり、数々のプロジェクトへの参画による貢献、日本語への翻訳、またプロジェクト設立を行なっています。ローカルチャプターミーティングとして、3ヶ月に一度以上のペースでOWASP Night/Dayを開催しています。また、都心近郊のみならずチャプターの有無にかかわらず日本全国の促進活動や、グローバルの様々なプロジェクトに参画し、また広く活用を促進することにより社会に貢献しています。

  • 講演者派遣要請について:セキュリティ技術や普及啓蒙に関する勉強会など、地域チャプターはもちろんのこと、広くオープンな場でのセミナーの講演要請に喜んで応じています。ご相談ください。
  • Japanチャプターは、チャプターのない都市を含めた全国のOWASP活用やチャプター発足支援を推進しています。地域コミュニティでの活動にご関心があれば、日本国内のチャプターの活動に参加になり、ローカルミーティングに参加してみてください。
  • OWASP Japanの活動紹介は、コチラをご覧ください。

Sponsorship/Membership

OWASP の活動はリーダーを含めすべて無報酬のボランティアにより成り立っています。これらは皆様のメンバーシップとドネーションによって賄われています。

メンバーシップ詳細(英語)をご確認ください。

  • OWASP Foundation 会員(メンバーシップ)は、個人向けの設定があります。個人会員へのサインアップはこちらから。年間20ドル、あるいはライフタイム会員(更新なし)で500ドルです。
  • OWASP グローバルの会員参画にご関心のある企業様は、Corporate Supporter からご加入ください。年間5000ドルからの金額のご寄付となります。
  • 国内限定の、OWASP Japan チャプタースポンサーシップは、2000ドルのご寄付です。詳細は、Local Chapter Supporterをご覧ください。

OWASP Night, DAY / オワスプナイト,オワスプデイ

OWASP Japanは、OWASP Night/Meetingとして、セミナーや持ち込みのライトニングトークの形で行われる、Webセキュリティに関心のある方が集う、楽しくカジュアルな勉強会を開催しています。スキル、役職、業種、国籍、性別、年齢関係なく、遠慮なくお越しください。およそ、三ヶ月に一度の頻度で、このミーティングを開催しています。なお、OWASPのチャプターミーティングのスピーカーは、 speaker agreementに同意していることが必要です。

The OWASP (Open Web Application Security Project) Japan Local Chapter Meeting is held in the form of seminars and lightning talks. It's an opportunity for people interested in web security to get together and exchange information and opinions in a casual and fun environment. There are no requirements in terms of skills, profession, nationality, gender or age. Anyone interested in web security is free to participate. We would like to have a chapter meeting every 3 months.

2018/3/5 OWASP Night 2018/3

東京都中央区にて開催しました。資料のリンクを追加しました。

  • 日時: 3月5日月曜日 18:30受付開始、19:30スタート(21:00終了予定)(*30分遅らせました)
    • 会場 :サイボウズ東京オフィス(東京都中央区)
    • 入場無料
    • 定員 : 180人くらい
  • プログラム
    • "Shifting Left Like a Boss" - Tanya Janca
      • 今回は、AFCEA Tokyoセキュリティカンファレンスのため来日されるTanya Janca氏(OWASP Ottawa Chapter Leader, OWASP DevSlop Project Leader)をお迎えし、開発セキュリティについての楽しいお話をお伺いします。(逐次概訳あり)
    • 「あなたのWebアプリケーションOWASP TOP 10に対応できていますか?」- はせがわようすけ
      • 関西チャプターのリーダーでありOWASP Japanアドバイザリボードのはせがわさんによる久しぶりのスピーチ
    • 「OWASP Japanで翻訳のススメ」- 高橋聡
      • OWASP Top 10など数多くの翻訳をしてくださった高橋さんから、コミュニティに翻訳着手のご提案です。
    • [1]- 伊藤彰嗣
      • 面白いコンテストが始まります。ぜひご参加を、とのこと。

NEWS

2017/12/26 OWASP Top 10 2017 日本語版

翻訳ボランティア、レビュアーによって日本語版リリースを作成しましたので公開いたします。OWASP Top 10 Projectのページ に掲載していますが、こちらからOWASP Top 10 2017 日本語版PDFを直接ダウンロードしていただくことができます。この制作にあたって翻訳チーム、レビュワーとして、大勢の方のボランティアワーク、作業をご承認いただいた企業の皆様に感謝いたします。これらボランティアの皆様のお名前は謝辞のページに記載しています。 また、この原文の英語版ならびに翻訳版はgithubで行なっており、日本語版作業用のforkレポジトリでも、メインのレポジトリでもissueトラッカにてフィードバックを受け付けています。

2017/12/5 「OWASPリスク格付手法」日本語版公開

OWASP Top 10からも参照されている、OWASP Risk Rating Methodologyが日本語に翻訳されました。

OWASP Risk Rating Methodology(Japanese) をご参照ください。

2017/9/30  2017 OWASP World Tour Tokyo

OWT2017 東京メイン会場である東京工業大学より、全国11箇所のサテライトを接続し実施しました。ご協力・ご参画ありがとうございました。

2017/2/8 ローカルチャプターサポーター

ココン株式会社が、2月8日付で、ローカルチャプターサポーターとして加られたことをお知らせします。

2016/1/18 コーポレートサポーター

喜ばしいことに、サイボウズ株式会社は、このたびOWASPのグローバルメンバーシップに参画され、コーポレートサポータとして登録されました。同社のOWASPの成果の活用とフィードバックは、これまでOWASP AppSecコンファレンスやOWASP Nightなどのイベントで共有され、またドキュメントの日本語化に関わるプロジェクトにおいても反映されてきました。それらの成果の共有は、OWASPコミュニティの成果物がエンタープライズ分野でも有効であること、また活用のサイクルによってさらに貢献が高い内容にブラッシュアップしていくことができることの証拠となります。今後のさらなるアプリケーション・セキュリティ実現への取り組みと、得られた知見・成果のオープンなコミュニティへの共有に期待しております。 (1/23 updated)

引き続き、グローバルメンバーシップ、ローカルチャプターサポーターを募集しております。拠出された費用はすべて、OWASPのオープンな成果物のために用いられます。ご関心のある企業様は遠慮なくお問い合わせください。

2016/12/12 ローカルチャプターサポーター

株式会社ラック、アークサン・テクノロジーズ社に加え、このたび株式会社オージス総研、LINE株式会社が、ローカルチャプターサポーターとして加られたことをお知らせします。両社とも、積極的なセキュリティアクティビティがある企業であり、今後の情報共有や協働作業などお願いしております。

2016/4/19 「脆弱性診断士(プラットフォーム)スキルマップ&シラバス」公開

特定非営利活動法人 日本ネットワークセキュリティ協会(会長 田中英彦、以下 JNSA)の日本セキュリティオペレーション事業者協議会(以下、ISOG-J)のセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan 主催の共同ワーキンググループである 「脆弱性診断士スキルマッププロジェクト (代表 上野宣)」では、脆弱性診断を行う個人の技術的な能力を具体的にすべく、『脆弱性診断士(プラットフォーム)スキルマップ&シラバス』を作成しました。

脆弱性診断士(プラットフォーム)スキルマップ&シラバスについて(PDF形式)

脆弱性診断士(プラットフォーム)スキルマップ&シラバス(PDF形式)

2016/3/7 「脆弱性診断士(Webアプリケーション)スキルマップ&シラバス」公開

JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ&シラバス』を作成しました。

脆弱性診断士(Webアプリケーション)スキルマップ&シラバスについて (PDF形式)

脆弱性診断士(Webアプリケーション)スキルマップ&シラバス Ver.1.0 (PDF形式)

2016/2/27 「OWASP Top 10 Proactive Controls 2016 ­Japanese」公開

Webアプリケーション開発者が気を付けるべき10のセキュリティ技術を纏めた「OWASP Top 10 Proactive Controls 2016」の日本語版である「OWASP Top 10 Proactive Controls 2016 ­Japanese」が公開されました。OWASP Top10やCheat Sheet Seriesとも関連性が高く非常に有用なドキュメントです。是非ご活用下さい。

OWASP Top 10 Proactive Controls 2016 ­Japanese

2015/10/19 「Webシステム/Webアプリケーションセキュリティ要件書 2.0」公開

OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム/Webアプリケーションセキュリティ要件書 2.0」を公開しました。本ドキュメントではWebシステム/Webアプリケーションに関して一般的に盛り込むべきだと考えられるセキュリティ要件について記載しています。是非ご活用下さい。

Webシステム/Webアプリケーションセキュリティ要件書 2.0

2015/10/3 「OWASP Cheat Sheet Seriesガイドブック」公開

OWASP Cheat Sheet Seriesの各チートシートのタイトルとその概要をまとめたOWASP Cheat Sheet Seriesガイドブックを作成しました。どのチートシートにどのような情報が記載されているかを効率よく把握することができます。是非ご活用ください。

OWASP Cheat Sheet Seriesガイドブック

2015/9/30 OWASP Annual Report 2014リリース

OWASP Foundationの2014年度報告書がリリースされました。日本でOWASP Global AppSec APAC 2014が開催された年です。Japanチャプター特集、写真など数多く掲載されています。

2015/5/7 「OWASP Japan Blog」発足

OWASP Japanの活動を定期的に発信する場として、OWASP Japan Blogを発足しました。今後の更新に乞うご期待!

OWASP Japan Blog

2014/12/24 「脆弱性診断士(Webアプリケーション)スキルマップ」公開

JNSA ISOG-JセキュリティオペレーションガイドラインWGとOWASP Japan主催の共同ワーキンググループである「脆弱性診断士(Webアプリケーション)スキルマッププロジェクト2014」において、脆弱性診断を行う個人の技術的な能力を具体的にすることを目的とした『脆弱性診断士(Webアプリケーション)スキルマップ』を作成しました。

プレスリリース全文(PDF形式)

脆弱性診断士(Webアプリケーション)スキルマップについて (PDF形式)

脆弱性診断士(Webアプリケーション)スキルマップ Ver.1.0 (PDF形式)

2014/11/29 「OWASP 蛇とはしご」日本語版公開

OWASP Snakes and Ladders (蛇とはしご)は、ボードゲームを通してOWASP Top 10, OWASP Proactive Controls の価値を啓発するものです。モバイルアプリの開発に役立つ版もあります。これらの日本語訳が提供されていますので、ぜひご活用ください。

https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders

2014/9/1 OWASP CISO Survey 日本語で展開

2014年09月01日 OWASP Japan

「企業のセキュリティ責任者の取り組み状況についてグローバルで一斉に開始 日本は初の調査対象に選定」  企業・団体のセキュリティ保護にかかわる戦略を調査 2015年1月に結果公開

OWASP CISO Survey Project(英語ページ) URL: https://www.owasp.org/index.php/OWASP_CISO_Survey_Project

CISO Survey 2014日本語版アンケートページ URL: https://jp.surveymonkey.com/s/CISOSurvey2014jp

この調査の回答期限は2014年10月31日に延長されました。

ぜひご回答の推進・促進をお願い致します。

OWASP AppSec USA 2014が9/16-19, Denverにて開催、WASPY AWARD2部門授賞

OWASP Japan チャプターは、同コンファレンスのセレモニーにおきまして、本年のWASPY AWARD 2014のBest Chapter Leader賞、Best Community Supporter賞を授与されました。皆さんのご参画が世界に評価されております。引き続き、よろしくお願い致します。

なお、来年のAppSec USAは2015年9月22-25日にサンフランシスコで開催されます。すでに先行申込が始まっています。

OWASP Night/Day Meeting

2018/1/10 WASNight = OWASP x WASForum Night 2018

東京都港区にて開催予定です。発表者も募集します。 WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。

  • 日時: 1月10日火曜日 18:30受付開始、19:00スタート(22:00終了予定)
    • 会場 :SuperDeluxe(港区六本木)
    • 入場料:2000円(2ドリンクチケット)
    • 定員 : 150人くらい
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/69113
  • プログラム
    • 1: OWASP Session - OWASP Top 10 2017 Review!
    • 2: Hardening Session - Hardening 2017 Fes Reports!
    • 3: Open Mic / Attractions


2017/8/21 WASNight 2017 Summer

WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。

  • 日時: 8月21日火曜日 18:30受付開始、19:00スタート(22:00終了予定)
    • 会場 :SuperDeluxe(港区六本木)
    • 入場料:2000円(2ドリンクチケット)
    • 定員 : 150人くらい
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/63852
  • プログラム
    • 1: OWASP Session
    • 2: Hardening Session
    • 3: Open Mic / Attractions

2017/7/12 OWASP x SANS Night

  • 日時: 7月12日土曜日 17:30受付開始、18:00スタート
  • プログラム
    • 最新の攻撃動向とその防御手法(*同時通訳*付き)(The current trands of attacks and we can prevent them)/ Tim Medin
    • OWASP Talk -  local and global OWASP activities / OWASP Japan Leaders, Promotion Team -  OWASP Strategic Goal = OWASP Training Day in All Japan 2017.9.30 at 東京工業大学 -   AppSec Report and USA 2017 https://2017.appsecusa.org

2017/3/11 OWASP DAY in TOKYO 2017 Spring テーマ:OWASP 活用イロハのイ!

  • 日時: 3月11日土曜日 13:00受付開始、13:30スタート
  • プログラム
    • OWASP DAY in KYOTOとの接続プログラム Welcome OWASP DAY 2017 (全国接続)
    • 「OWASP活用イロハのイ!OWASP Top 10 だけじゃない!」
    • 「OWASP SAMMでDevOpsを評価・底上げ (仮)」
    • 「セキュリティ実態調査第二弾 (仮) 」
    • 「CISO サミット or Cybercrime or ...(仮)」Fukumotoさん
    • Open Mic!
    • ほか

2017/1/11 WASNight 2017 Kick-Off

  • 日時: 1月11日水曜日 18:30受付開始、19:00ごろスタート


2016/12/13 OWASP Night 22nd

  • 日時: 12月13日月曜日 19:00受付開始、19:30スタート
  • プログラム
    • 近年のGame Security診断について - Wan Mengyuan
    • セキュリティゲームを負けないために - Kalin Kozhuharov
    • AppSec USAに行って来た
    • その他 OWASP Japan Leaders, Promotion Team staff


2016/9/23 Security Groups Roundtable 2016

本カンファレンスはサイバーセキュリティに関するステークホルダが一堂に会し、それぞれの産業セクタやリージョンにおける取り組みの活動報告を交えつつ、日本が世界のサイバーセキュリティ向上に対してなしうる貢献、および世界のサイバーセキュリティ目標と、世界各地における現状とのギャップ分析などについて議論します。また、行動計画やアジア・アフリカ圏との連携などについても展望するカンファレンスとなることを目指します。

OWASP Japanはアプリケーションセキュリティの啓発者としてこのカンファレンスに参画しています。

本カンファレンスは、当分野における先駆的存在である故 山口英 教授のメモリアル・チャリティカンファレンスでもあります。本カンファレンスの収益金はすべて、「山口英先生とともにMSA研究を支援する会」への寄付に充てられます。

  • 日時: 9月23日金曜日 9:00 受付開始 (18:00終了予定)
    • 会場 :ソラシティカンファレンスセンター (千代田区、御茶ノ水)
    • 入場料:10800円
    • 定員 : 300人
    • 事前登録/registration: http://sgr2016.peatix.com/view
  • 主なプログラム: http://wasforum.jp/sgr2016/
    • サイバーリスク × サイバー法
    • サイバー法 x インフラ設計
    • IT利用 × セキュリティ対策
    • 人材育成 × 産業ニーズ
    • トップガン × ロックスター

2016/8/16 WASNight 2016 Summer

WASNightは、WASForumとOWASP Japanのコラボレーションパーティです。最近の活動の総括や今後の活動への拍車をかける機会となります。

  • 日時: 8月16日火曜日 18:30受付開始、19:00スタート(22:00終了予定)
    • 会場 :SuperDeluxe(港区六本木)
    • 入場料:2000円(2ドリンクチケット)
    • 定員 : 150人くらい
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/50639
  • プログラム
    • Session 1: OWASP Night
    • Session 2: Hardening Night
    • Session 3: Open Mic / Attractions

2016/6/13 OWASP Night 21st

  • 日時: 6月13日月曜日 18:30受付開始、19:00スタート
    • 会場 :サイバーエージェント東京オフィス
    • 入場無料
    • 定員 : 180人
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/46861
  • プログラム
    • OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡志浩
    • OWASP Top 10 Privacy Risks Project のご紹介 高塩浩明
    • プロジェクト活動報告 OWASP Japan Leaders, Promotion Team staff

2016/3/9 OWASP Night 20th

  • 日時: 3月9日水曜日 18:30受付開始、19:00スタート
  • プログラム
    • 買収案件のセキュリティテストを円滑に進める手段 糟谷正樹
    • 2016年の初めに振り返るSSL/TLS 加納永康
    • マシンラーニングによるユーザの不正行為検知 Leonychev Yury
    • OWASP Project talk

OWASP DAY 2016 Spring

2月27日土曜日午後より、SCSK株式会社セミナールームにて、「オワスプデイ in 東京!」として、2014年から二度目の開催となる「OWASP DAY」を開催します。今回は、"mini Hardening" も併設で開催。

  • 日時: 2月27日 12:30受付開始、13:00スタート (17時15分ごろ終了するかどうか...)
  • プログラム
    • 登録ページをご参照ください。

このイベントは、全国のOWASPチャプターもそれぞれの地域で開催し、連携します。全国で盛り上げていきましょう!

2015/12/21 WASNight 2015 Year End - Collaboration Event 

  • 日時: 12月21日月曜日 18:30受付開始、19:00スタート (22時ごろまでに終了予定)
  • プログラム
    • Hardening Session
    • OWASP Session
    • Open Mic

2015/10/19 OWASP Night 19th - Local Chapter Meeting 

「秋の夜長にセキュアな未来を考えナイト!」

  • 日時: 9月19日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)
    • 会場 :東京日本橋タワー 27階サイボウズ東京支社様セミナースペース(東京都中央区)
    • 入場無料
    • 定員 : 100人
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/33040
  • プログラム
    • 要件定義書プロジェクト近況報告 S. Ueno
    • OWASP Global AppSec USA 2015報告 T. Nakanowatari
    • OWASP プロジェクトを使ってみた(仮) A. Ito
    • IETFとOSSと私 S. Kanno

来場可能人数が限られていますので、後日YouTubeで公開することを検討しております。

  • Special Thanks to サイボウズ様 ( http://cybozu.co.jp/ ) 、このたびの会場をご提供いただいております。

2015/8/20 WASNight = OWASP Night + WASForum

「お盆休み明けには、ワスナイト2015サマーで暑気払いしナイト!」

  • 日時: 8月20日 18:30受付開始、19:15スタート (22時ごろ終了するかどうか...)
    • 会場 :六本木SuperDeluxe(東京都港区)
    • 入場2000円(w/2 drinks)
    • 定員 : 200人
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/29655
  • プログラム
    • 登録ページをご参照ください。

ほか!

2015/7/29 OWASP Night 18th - Local Chapter Meeting

「2020が迫ってくるのを感じナイト!」

  • 日時: 7月29日水曜日 18:30受付開始、19:00スタート (21時ごろまでに終了予定)
    • 会場 :豊洲フロント SCSK社様セミナールーム(東京都江東区)
    • 入場無料
    • 定員 : 180人
    • 事前登録/registration(ドタキャン禁止・実名事前登録必要): https://owasp.doorkeeper.jp/events/28727
  • プログラム
    • ASVS 3.0 review
    • Hardening Project Report
    • Outreach Activities

ほか!

  • Special Thanks to SCSK様 ( http://www.scsk.jp/ ) 、このたびの会場をご提供いただいております。

2015/4/9 OWASP Night 17th - Local Chapter Meeting

「ポップカルチャーの中心地でセキュリティを支えナイト!」

  • 日時: 2月17日火曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)
  • プログラム
    • Special Speaker: Griggs, Jonathan(HP Fortify On Demand) "Closer to the Developer (Dynamic Vulnerability Scanning in the SDLC)"
    • Speaker: 加藤 義登「技術者目線で判例時報を読みといてみた。」
    • other...HTTP/2とセキュリティ(時間があれば)

2015/2/17 OWASP Night 16th - Local Chapter Meeting

「水際で楽しむセキュリティ・ブートキャンプ!」

  • 日時: 2月17日火曜日18:30受付開始、19:15ごろスタート (21時ごろまでに終了予定)
    • 会場 :富士ゼロックス R&D スクエア(神奈川県横浜市)
    • 入場無料
    • 定員 : 80人
    • 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/20802
  • プログラム
    • Security Boot Camp by Jerry Hoff! (in English only)


2015/1/15 OWASP Night 15th - Local Chapter Meeting

「永田町を睨みつつ2015年のセキュリティウォーズを始めナイト」は、1/15、平河町森タワーにて。

  • 日時: 1月15日木曜日18:30受付開始、19:00スタート (21時ごろまでに終了予定)
    • 会場 :ラック セミナールーム(東京都千代田区)
    • 入場無料
    • 定員 : 90人
    • 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/19383
  • プログラム
    • OWASP Projects
    • O/RマッパーやSQLジェネレータまわりのSQLインジェクションの話
    • OWASP Dependency Checkを使ってみての話(仮)
    • PROXY WARS II

2014/11/29 OWASP Asia Tour in Tokyo / OWASP DAY

OWASPは、アジアパシフィック地域での活動の活性化のため、OWASP Asia Tour 2014というイベントを開催しています。
これは、各国のチャプターがそれぞれ連なって、国際的な(?)イベントをそれぞれ行うというもので、10月から1月までの期間に続々と開催されます。
URL: https://www.owasp.org/index.php/AsiaTour2014

日本では、11/29土曜日午後に"OWASP DAY"として都内で開催しました。
http://owasp.doorkeeper.jp/events/17661
https://www.owasp.org/index.php/AsiaTour2014#Japan

2014/11/8-9 Hardening 10 Evolutions

脆弱になってしまったEコマースサイトを堅牢化する「セキュリティの8時間耐久レース」で知られるHardening Projectが、11/8, 9と沖縄市宜野湾でイベントを開催します。 OWASP のアウトプットも反映できる優れた機会です。 URL: http://wasforum.jp/2014/09/hardening-10-evolutions/


2014/9/8 OWASP Night 13th - Local Chapter Meeting

「残暑お見舞い申し上げナイト」は、9/8、SuperDeluxeで夜長を楽しもう!

  • 日時: 9月8日月曜日18:30受付開始、19:30スタート (21時ごろ?終了予定)
    • 会場 :SuperDeluxe(東京都港区六本木)
    • 入場費用:2000yen (w/2 drinks)
    • 定員 : 150 人
    • 事前登録/registration(ドタキャン禁止・事前登録必要): http://owasp.doorkeeper.jp/events/14802


2014/6/11 OWASP Night 12th - Local Chapter Meeting

AppSec後、久しぶりのOWASPミーティングは、6/11、渋谷ヒカリエ DeNA本社での開催。

  • 日時: 6月11日水曜日18:30受付開始、19:00スタート (20時30ごろ終了予定)
  • プログラム
    • 20 min OWASP Japan: AppSec APAC感謝・報告など
    • 20 min Special Talk: DeNA杉山俊春氏: セキュリティ業務の内製とチームメンバー育成
    • 20 min Talk: 徳丸浩氏: Rails SQL Injection Examples関連
    • 20 min 福本佳成・岡田良太郎: CISOサーベイ2014作戦会議

2014/3/17-20 OWASP Global AppSec APAC 2014 in TOKYO!!

  • 2014/3/17-20 OWASP Global AppSec APAC 2014
    • 会場:Sola City Conference Hall
    • https://appsecapac.org/2014/
    • おかげさまで、404名のご参加をいただきました!
    • AppSec 期間中の 3/19には、OWASP Night 11thを秋葉原UDXにて開催し、150名の参加をいただきました。

2014/2/19 OWASP Night 10th - 10th Local Chapter Meeting

2014年最初のOWASPミーティングは、2/19、汐留 ソフトバンク本社で開催します。

  • プログラム
    • 「ユーザ企業」のセキュリティ対応 / XSS関連 / AppSec APAC見所 / OWASP Projects最近の状況

2013/12/16 OWASP Night Year End Special (a.k.a 忘ナイト) - 9th Local Chapter Meeting

2013年最後のOWASPミーティングは、12/16、SuperDeluxeで開催します。OpenMicもやりますので、ぜひお越しください!

  • 日時: 12月16日月曜日18:30受付開始、19:30スタート (21時ごろ?終了予定)
  • プログラム
    • お楽しみに。

2013/11/14 OWASP Night - 8th Local Chapter Meeting

2013年秋のOWASPミーティングは、11/14、PacSec終了後の夜に開催します。ナイスタイミングのはず!

  • プログラム
    • 10min はせがわようすけ(OWASP Japan Advisory) 「HTML5 and Security Part 2 : Open redirect and CSRF」
    • 10min T.S.「スマホアプリのSSLサーバ証明書の検証不備について」
    • 10min 徳丸浩(OWASP Japan Advisory) 「「ログイン前セッションフィクセイションの脅威と対策」
    • 30min Special Speaker: Richie Tan (HP) “PCI DSS – Road To Compliance” *2
    • 10min OWASP Japan「AppSec Apac2014開催のためのコーナー」
    • ほか

OWASP Japan では、OWASP Nightのスピーカーを募集しています。ウェブセキュリティ向上のための技術的方策について解説するスピーチ、また、ウェブのサービスを運営するご経験について"わたしたちのウェブを安全に運営する方法 "のようなタイトルで 15〜20分くらいのスピーチをお願いしたいと思います。もし応じていただける場合には、ご所属とご連絡先はもちろんのこと、お話の概要を含め、Riotaro OKADAまでお送りいただけると助かります。宜しくお願いします。


2013/8/21 OWASP Night - 7th Local Chapter Meeting

2013年真夏の会のミーティングは、Hardening One Remixの覇者Team EJからのプレゼンを含む、「いかにサイトを守るか」にフォーカスします。今回の会場では飲食のアレンジはありませんが、8:30に終わってから、どこかで暑気払いをするもよし、アツい情報交換により、真夏のOWASP Nightを楽しんでいただければ幸いです。

  • プログラム
    • 20 min Sen Ueno(OWASP Japan) 「OWASP Japan的 BlackHat2013&DEFCON21レポート」
    • 20 min Team EJ 金子正人(Hardening One Remix覇者) 「TEAM EJとしてのセキュリティ ~Hardening One Remixに参加して~」
    • 20 min 境稔・亀田勇歩(SCSK) 「OWASP ZAPをぶん回せ!〜 活用マニュアル作ってみました」
    • 20 min 徳丸浩(OWASP Japan Advisory) 「いまさら聞けないパスワードの取り扱い方」
    • 10min OWASP JapanからOWASP AppSecについてのご相談 〜 Closing

2013/6/13 OWASP Night - 6th Local Chapter Meeting

  • プログラム
    • 40 min はせがわようすけ HTML5セキュリティ その1 : 基礎編、XSS編
    • 15 min ikepyon 検査ツールではどうにも検出することが出来ない脆弱性について(仮)
    • 15 min Kuromame6 “Hardening One Remix” がやってくる
    • 20 min Isaac Dawson HTTPセキュリティ関連ヘッダーについて
    • 10 min 廣田 一貴氏(慶應義塾大学 武田圭史研究室) セッション管理の脆弱性検知ツール
    • 15min OWASP Japanから超重要なお知らせ(とご相談) 〜 Closing

2013年二回目のミーティングは、前回スピーチをしてくださったOWASP HoustonのPaul Scottさんのアドバイスを受け、雰囲気を変えて登場です。また、2014年に開催されることが承認されたGlobal AppSec 2014 in Tokyoのディスカッションもいたします。準備から参画したいボランティアの皆様、宜しくお願いします。

2013/3/14 OWASP Meeting - 5th Local Chapter Meeting

2013年の最初のミーティングは、Cloud時代のさまざまなスタイルのWAF、OWASP Top10 2013RC1、OWASP Global AppSec報告など、最新のウェブをとりまくセキュリティトピックを取り扱います。OWASP Houstonから来日しているPaul Scottさんのスピーチ(英語)があります。

2012/12/13 OWASP JAPAN x Hardening Project - Web AppSec Night 2012

このミーティングは、2012年を締めくくるにふさわしいYear Endイベントです。OWASP Japan とHardening Projectのコラボイベントとして開催されます。通常のOWASP Local Chapter Meeting同様、多くの価値ある情報を持ったスピーカーのリレープレゼンテーションが提供されます。

  • プログラム
    • Opening Hardening Project + OWASP Japan
    • Session1: テクノロジを乗りこなせセッション
      • 中西克彦 「Hardening Project報告」
      • 竹迫良範「HTML5 Chronicle」
      • 百瀬昌幸 (LASDEC) keynote 1:「地方公共団体における情報システムセキュリティ要求仕様モデルプラン(Webアプリケーション)」
      • 徳丸浩 「ライフサイクル的な何か(仮)」
      • networking time
    • Session2: 飽くなき戦い All your beer is belong to us. セッション
      • 門林雄基x中島明日香 「Hardening Project 二連覇の秘密」
      • 松並勝 keynote 2: Androidアプリの脆弱性(セキュリティホール)を防ぐ、JSSECのセキュア設計・セキュアコーディングガイド
      • イスマイル オマール Cloud Security: White Ninja vs Black Ninja
      • 根岸征史「Nanorymousが語るAnonymous 2012総括編」
      • チェア OWASP Top 10 オフィシャルガイド、グッズなどの大抽選会も開催 - 来年に向けて 〜 Closing

※プログラムのタイトル、順番は予告なく入れ替わることがあります。


2012/11/12 OWASP JAPAN 4th Local Chapter Meeting

このミーティングは、OWASPのスピーカー、またSamurai Web testing Frameworkプロジェクトでも知られる Justin Searleさんからお話をお伺いします。今回のEXTRA MEETINGは、同氏の来日にあわせ、ご厚意によりOWASP Japanのミーティングでスピーチをしていただけることになったものです。ウェブのペンテストに関するPythonの基礎知識の話に加え、時間があればスマートグリッドのセキュリティテストについてもお話いただけるようです。このスピーチは英語で話されますが、日本語への補足的な通訳がボランティアによって提供されます。

  • Schedule
    • OWASP Japanよりご案内
    • Justin Searle, Managing Partner - UtiliSec (@meeas) Python Basics for Web App Pentesters|ウェブアプリ ペンテスターのためPythonの基礎知識 (presentation: http://bit.ly/OWASPJapan-4th )
      • additional topic: Pentesting Smart Grid Web Apps| スマートグリッドをテストする!


2012/10/4 OWASP JAPAN 3rd Local Chapter Meeting

Special Thanks: CyberAgent, Inc.

  • 日時: 10月4日木曜日18:30受付開始、19時スタート(20時30分, 終了予定)
  • 定員 : 100 人
  • Schedule
    • OWASP Japanよりご案内
    • OWASP Security Blitzのテーマを中心に:有志による持ち込みプレゼンテーション
    • cf. OWASP Security Blitz:Threat Modeling(8月),SSL(9月),Cloud Security(10月)
    • Yoshinori Takesako (Cybozu Labs) HTTP Strict Transport Security (HSTS) について
    • Wumaierjiang Khan Simayi (Rakuten) Cloud Security: White Ninja vs Black Ninja
    • Katsuhiko Nakanishi (Hardening One Committee) 全く新しいセキュリティイベント Hardening One紹介
    • Sen Ueno(OJ leader), Hiroshi Tokumaru(HASH Consulting), Yukihiro Nowatari(Cyber Agent) パネルディスカッション – セキュリティ要件定義書プロジェクト
    • 今後の活動 〜 次回の特別な会合について 〜 Closing


2012/6/27 OWASP JAPAN 2nd Local Chapter Meeting

Special Thanks: Rakuten,Inc.

  • 日時: 6月27日水曜日18:30受付開始、19時スタート。(20時30分ごろまでに終了予定)
  • 定員 : 200 人
  • 会場 :楽天タワー4F "朝会会場" (東京都品川区東品川4-12-3)
  • URL : http://corp.rakuten.co.jp/company/map/shinagawa.html
  • Schedule
    • 18:30 – 19:00 Open/受付:そこそこ時間かかるから早くきて手続きしてね Links to presentation
    • 19:00 スタート スタッフもプログラムを受講したいので、負担軽減のため、遅刻ありきでお越しになることはご遠慮ください。
    • 19:00(OJ Leader) OWASP Japanより
    • 19:05 OWASP Japan・Advisory・その他有志による持ち込みプレゼンテーション,OWASP **Security Blitzより以下のテーマ XSS(5月テーマ),Access Control(6月テーマ),Mobile(7月テーマ)
    • はせがわ
      (Hasegawa) “Short talk of XSS – 短いXSSの話”
    • 徳丸 (Tokumaru) KDDI新GWの「かんたんログイン」なりすまし問題を振り返る
    • 赤嶺/クリス (Akamine/Chris)モバイルアプリケーションセキュリティ101
    • 上野/野渡 (Ueno/Nowata) 「OWASPの歩き方」
    • 20:25 (OJ Leader) 今後の活動について 〜 Closing
    • 20:30 * dismiss/解散


2012/3/27 OWASP JAPAN 1st Local Chapter Meeting

Special Thanks: WASForum

  • 日時: 3月27日18:30受付開始、19時スタート。(20時30分まで)
  • 定員 : 120 人
  • 会場 :日本橋公会堂(東京都中央区)
  • program
    • Benny Ketelslegers OWASP/OWASP Japanについて
    • Yoshinori Takesako 脆弱なWebサーバを作ってみた(仮)
    • Yosuke Hasegawa Introduction of CSP presentation
      video
    • Hiroshi Tokumaru ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~ presentation
    • Yoshitaka Kato バイナリパッチによるAndroidアプリの改ざんとセキュリティチェックのバイパス video
    • Isaac Dawson Broken Logic: The Test Site Fallacy Media:owasp-broken-logic.pptx
      video
    • Yusuke Gunji ぼくらのすすむみち featuring Rakuten-CERT
    • Sen Ueno Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案 video
    • Riotaro OKADA 今後の活動について(お楽しみコーナー付き(仮)) 〜 Closing video

OWASPコミュニティとして、日本には以下のチャプターがあります。ぜひ最寄りのチャプターのミーティングにお出かけください。全てのチャプターは、3ヶ月に一度程度の勉強会を開催しています。

全国に新しいチャプターの設立を推進しています。特定の地域にお住まいで、OWASPのコンテンツを活用・あるいはプロジェクトを推進することに強い関心と実績があり、コミュニティリーダーシップを担うこと、あるいはそのサポートに関心のある方は、Japanチャプターリーダの岡田までぜひお申し出ください。具体的な進め方やすでに手を挙げておられる方々との調整などお手伝いできます。

セキュリティ要件定義書ワーキンググループ

  • 本ワーキンググループが公開する『Webシステム/Webアプリケーションセキュリティ要件書 2.0』ドキュメントは、Webシステム/Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載しています。また、開発言語やフレームワークなどに依存することなくご利用いただけます。ただし、ネットワークやホストレベル、運用などに関するセキュリティ要件については記載していません。
  • 本ワーキンググループに関心のある方は Project leader:Sen UENO まで
  • Download: Webシステム/Webアプリケーションセキュリティ要件書 2.0

Working

  1. Speaker agreement 日本語 (Project leader: Benny Ketelslegers)

If you want to help, you can request an owasp wiki account here

グローバルのThe OWASP Foundationや、日本ローカルの活動を担う OWASP Japanの活動を支援することに関心を持ってくださる企業・個人の皆様のために、会員制度があります。スポンサーのレベルに応じて、OWASPのグローバルメンバーシップページ、あるいはこのページにロゴと社名の掲示、リンクの設置などが可能になります。

企業の会員制度

企業・団体の皆様のための制度については、OWASPメンバーシップページをご覧ください。

  • グローバルのThe OWASP Foundationのスポンサーは、Corporate Memberです。OWASPのグローバルイベントに、大幅な会員割引費用でスポンサーシップが可能になります。スポンサーシップの加入にあたって、支援するプロジェクトとして「OWASP Japan」をご指定ください。スポンサーシップの40%の費用がOWASP Japanのバジェットに組み入れられます。
  • Japanローカルのスポンサーは、Local Chapter Supporter です。OWASP Japanの活動に関連し、スポンサーメリットがあります。
  • OWASP Japanの Meeting の会場提供は、Single Meeting Supporterとなります。ご提供機会のためのスポンサー費用や、メリットについてはOWASP Japanまでお問い合わせください。

個人の会員制度

個人のためのメンバーシップ(Individual member)は、APAC(Asia Pacific)エリアである日本では、年間わずか$20で会員になれます。メンバーシップエリアの選択からAPACをご選択ください。

  • OWASPの倫理規定に同意する方のためのものです。
  • OWASPのグローバルイベントに、大幅な会員割引費用で参加可能になります。
  • ウェブセキュリティに携わっている人としての交流機会が提供されます。
  • 会費の40%の費用をOWASP Japanやその他のプロジェクトへのバジェットに組み入れることができます。
  • The OWASP Foundationの理事の選出など意思決定に関わる選挙権が与えられます。
  • @owasp.orgのメールアドレスの発行を要請できます。

OWASP Japanに参画なさるすべての方は、自由にOWASP Japanに貢献することができます。もし、ご質問やご意見がありましたら、Riotaro OKADA, OWASP Japan chapter leaderまで遠慮なくご連絡ください。 For all members, please free to contribute to OWASP Japan Chapter. We welcome everyone to join our chapter. If have any questions or feedback, don't hesitate to contact Riotaro OKADA, OWASP Japan chapter leader.

  • OWASP Japanでは、毎回のイベントを支える、撮影、通訳、会場係などを募集しています。
  • OWASP AppSec Apac2014の開催に備え、継続的に運営サイドとしてお手伝いいただける方、また、OWASP Japanの運営に携わることのできる方々を求めています。
  • OWASP Night/Meetingを開催するための場所も探しています。個別のプロジェクトも、ミーティングさせていただける会議室を求めています。もし、可能でしたら、利用の方法と、何名程度の収容が可能かなどの情報をご提供いただけると大変助かります。
  • ウェブセキュリティに関連した話題でスピーチすることに関心があるなら、ぜひお申し出ください。(OWASPスピーカー合意事項(speaker agreement 英語)をお読みください)

If you would like to speak at a chapter meeting, please read and agree to the speaker agreement and contact us.

We are looking for good locations, so please contact us if you can provide us with a location. We are also currently looking for people to help with English to Japanese (or vice versa) translations and projects (see below).

  • Advisory board
    • Dracea Robert
    • Hiroshi Tokumaru
    • Masafumi Negishi
    • Takanori Nakanowatari
    • Yoshinari Fukumoto
    • Yoshinori Takesako
    • Yosuke Hasegawa - OWASP Kansai Lead
    • Yukihiro Nowatari
    • Shoichi Nakata - Promotion Team Lead

(ABC order)

OWASPコミュニティからはソフトウェアのセキュリティを高めるのに活用可能な豊富なドキュメントやツールをリリースしています。各成果物を以下に示す場面でご活用いただくことで効果的にセキュリティ対策について学ぶことができます。

このほかにもOWASPの成果物はOWASPProjectPageに纏められているので、合わせてご確認ください。

またOWASP Japan Blogも合わせてご参照ください

Corporate Supporters
{{{size}}}       Panasonic logoCorrectSize-Shape.jpg       {{{size}}}       {{{size}}}      
Local Chapter Supporter
{{{size}}}       {{{size}}}       {{{size}}}       {{{size}}}       
{{{size}}}       {{{size}}}