Jan
21
脆弱性を体系的に学び、セルフ脆弱性診断を体験する
システム開発に必要なセキュリティ、脆弱性対策を体系的に学び、プロジェクトで自己診断できるようになろう
Organizing : mshinoda88
Registration info |
前払い枠 ¥3100 (Pre-pay)
FCFS
PayPay支払い枠 ¥3000(Pay at the door)
FCFS
|
---|---|
About Prepayment |
About Prepayment Contact Info: (Only shown to attendees.) |
Cancel/Refund Policy: PayPayで支払いの場合以下のリンクから3000円を送金して下さい。 https://qr.paypay.ne.jp/p2p01_iJuqqIFoRMwQT4Xz ペイパルで支払いの場合 やむを得ずキャンセルされる場合は、イベント開始3日前まで参加費用の払い戻しをします。 また返金処理は全員のイベント参加・不参加が確定したイベント終了後となります。 当日、前日キャンセル:100%返金なし 2日以前キャンセル:50%返金(Paypal手数料を除く) 3日以前キャンセル:全額返金(Paypal手数料を除く) |
|
Print receipt data: 発行する (詳しくはこちら) |
|
参加者への情報 |
(参加者と発表者のみに公開されます)
|
Description
内容概要
Webアプリケーションは脆弱性に対する注意が必要です。ひとたびサイバー攻撃を受けると、企業はもちろん、顧客にも大きな被害が生じる恐れがあります。
本イベントでは、攻撃の種類、防御の種類を学び、効率的に開発を行うにはどのような設計が必要かを学びます。
さらに専門的な外部診断に頼ることなく、プロジェクト内部でセキュリティ診断できるようになると設計の初期段階でセキュリティを担保した設計ができるようになり、開発効率を落とすことなくシステム開発を推進できるようになります。
今回はこの開発プロセスについて学びましょう。
※本講座では、
当日参加できなかった方向けに、
事前収録した動画を限定公開後、1週間視聴いただけます。
また、当日参加できた方も、ぜひ復習にご利用いただけます。
また、収録動画とスライド資料のみご希望の方も、お申し込みいただけます。
その場合、申し込み時アンケートで「収録動画とスライド資料のみ希望」チェックを入れてください。
開催時間
受付:15:55〜16:00
解説:16:00-17:30
※本講座では、
当日参加できなかった方向けに、
事前収録した動画を限定公開後、1週間視聴いただけます。
また、
当日参加できた方も、ぜひ復習にご利用いただけます。
また、
収録動画とスライド資料のみご希望の方も、お申し込みいただけます。
その場合、申し込み時アンケートで「収録動画とスライド資料のみ希望」チェックを入れてください。
対象者
・効率的なシステム開発のイロハを学びたい方
・Webセキュリティについて学びたい方
・攻撃パターン、防御パターンについて学びたいエンジニア、マネージャ職の方
会場
オンライン
当日アクセスいただくZoom URLや、当日の資料配布は、
以下slack参加者のみ、限定チャンネルにてご案内致します。
詳細アジェンダ
〇扱う内容
・主な脆弱性の種類
・クロスサイトスクリプティングの対応
・SQLインジェクションの対応
・セキュア対策としてのHTTPヘッダ
・Docker版OWASP ZAP概要
・ベースラインスキャン
・APIスキャン
・OpenAPI
・Swaggar
※詳細は一部変更となる可能性があります。
当日必要なもの
・Slackアカウント
・Chromeブラウザ
・Zoomソフトウェア(はじめて使う方はダウンロードが必要です)
講師プロフィール
阪大大学院数学専攻卒。大阪府出身。
C、C++、Java、Perl、PHP、Ruby、Python、R、bash を操る公共系インフラエンジニア、フロントエンジニアを経て、医療系クラウドサービスを展開。医療系システムコンサルタント等を経てAIベンチャーにてデータサイエンティスト。大手から中小まで数多くのシステム開発プロジェクトで開発統括、プロマネを経験。
基盤設計、統計学、機械学習、深層学習、組織論、リーダーシップ論、心理学、事業戦略論等をテーマに、社内外で講師の経験多数。
運営
kaekenことKenji Kaeshima
開発マネージャー
兼フルスタックWebエンジニア
(バックエンド、フロントエンド、クラウド、データサイエンス)
Python, JavaScript, GCP/AWS, etcを使った
Webアプリケーション開発のバックエンド・
フロントエンド・クラウド構築業務に従事し、
データサイエンティストとしても、
データ分析や機械学習モデル構築案件を担当。
また、長年フリーランスエンジニアとして、
国内各地・海外でノマドワークをしながら、
フルリモートワーカーとして各種プロジェクトに参画。
現在は、
データサイエンススタートアップ企業に参画し、
開発マネージャーとして、
・シミュレーション最適化Webシステム構築プロジェクト
・気象データ解析プロジェクト
・GPSデータ解析プロジェクト
・POSデータ解析プロジェクト
・地域データ解析プロジェクト
・交通データ解析プロジェクト
・動画/画像/音声データ解析プロジェクト
など、
さまざまなデータサイエンスプロジェクトに従事。
領収書の発行について
前払いの領収書につきまして、PayPalもしくはconnpassで自動発行される領収書をご利用ください。
当日払い又は別途領収書をご希望の場合は、発行手数料は2,000円(税込)となります。ご了承ください。
Presenter
Media View all Media
If you add event media, up to 3 items will be shown here.