お知らせ connpassではさらなる価値のあるデータを提供するため、2024年5月23日(木)を以ちましてイベントサーチAPIの無料での提供の廃止を決定いたしました。
2024年5月23日(木)以降より開始予定の「connpass 有料API」の料金プランにつきましてはこちらをご覧ください。

お知らせ connpassをご利用いただく全ユーザーにおいて健全で円滑なイベントの開催や参加いただけるよう、イベント参加者向け・イベント管理者向けのガイドラインページを公開しました。内容をご理解の上、イベント内での違反行為に対応する参考としていただきますようお願いいたします。

このエントリーをはてなブックマークに追加

2月

27

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理

作者が出張でクルー!OSSの紹介、クラウドサービスで検知した脆弱性を楽に優先順位付けする方法を学ぶ

主催 : フューチャー株式会社

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理
ハッシュタグ :#security
募集内容

参加枠1

無料

先着順
11/15

申込者
72ki
katuyuki
su-10
YasuhiroSawabe
go_1101
kengaku
yulu124
szkstrneko
もりた
yasu-xyz
申込者一覧を見る
開催日時
2019/02/27(水) 18:30 ~ 20:30
募集期間

2019/02/19(火) 16:30 〜
2019/02/27(水) 20:30まで

会場

フューチャー大阪オフィス

大阪府大阪市中央区淡路町2-2-14 (Daiwa北浜ビル)

マップで見る 会場のサイトを見る

イベントの説明

ロゴ画像

セミナー内容

第1部

脆弱性情報の読み解き方講座

脆弱性情報の読み解き方講座、として以下のことをお話します。

  • 脆弱性対応の必要性
  • 脆弱性対応として、やるべきこと
  • 脆弱性情報の読み方

脆弱性対応としてやるべきこと では、情報の収集/深刻度等の確認/適用に関する判断/適用/記録 について、考慮すべき点をあげていきます。

また、脆弱性情報の読み方としては、主にCVSSの読み方や影響有無の考え方、などをあげていきます。

第2部

脆弱性スキャナVulsの話です。OSS Vuls作者の神戸がデモを交えながらVulsについて解説した後、検知後の対応判断、優先順位付け、運用までをサポートするVulsクラウドサービスの話をします。

脆弱性スキャナを用いて検知した大量の脆弱性、運用で困っていませんか?CVSSスコアだけでは判断は不十分です。脆弱性をどう優先順位付けしてさばいていくのか、運用者が大変な判断をサポートするVulsのSaaS版であるFutureVulsをデモを交えて紹介します。

具体的には、講義後には以下の疑問が解決した状態となることを目標とします。

  • システムに潜在する脆弱性リストを見たい
  • 検知した脆弱性が、システムのどのサーバ、どのソフトウェア該当するのかを知りたい
  • どの脆弱性が緊急で対応しなければならないか、その判断方法をしりたい
  • JVN, NVDなどの脆弱性情報を読み解くコツを知りたい
  • CVSSスコア、メトリクスを自社環境や攻撃コード公開状況に合わせて再計算する方法を知りたい
  • 潜在する脆弱性の対応状況を効率よく管理したい(リスクを許容する、パッチを当てたなどのステータス管理)
  • OSS版とクラウド版の違いを知りたい

第3部

飲み行くべ!

タイムスケジュール

時刻 所要時間 内容
18:30- 30分 開場
19:00- 5分 開場説明
19:05- 第一部 脆弱性情報の読み解き方講座
第二部 及び デモ
20:30頃 終了、懇親会移動開始
20:45頃- 懇親会

注意

なお、本プライベートセミナーは、質問しやすいように少人数で行います

  • 内容は随時更新していきます。
  • 日程、開始時間、終了時間は変更される可能性あります。
  • 終わったら懇親会にいく可能性があります

講師紹介

講師:神戸康多 GitHub Twitter FB

フューチャー株式会社サイバーテクノロジー・イノベーショングループ所属シニアアーキテクト。OSSの脆弱性スキャナ「Vuls」作成者。HITCON, Open Source Summit North Americaなど海外カンファレンスで発表、セキュリティキャンプ全国大会2017, 2018、NICT主催の東京2020大会に向けたサイバー演習による人材育成 サイバーコロッセオ 講師。国内カンファレンス登壇多数。一万人以上のエンジニアが参加する情報収集用公開Slack「モヒカンSlack」総裁。髪型はちょんまげ。

講師:井上圭 Github Twitter FB

フューチャー株式会社サイバーテクノロジー・イノベーショングループ所属シニアコンサルタント。関東にて、IoTSecJPの運営、脆弱性対応研究会の主催、など。OWASP Connect in Tokyo #2で登壇。ドローンセキュリティ(アンチドローン/Counter Drone)なども調査しています。

発表者

資料 資料をもっと見る/編集する

資料が投稿されると、最新の3件が表示されます。

フィード

kotakanbe

kotakanbe さんが 2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 を公開しました。

2019/02/19 16:33

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 を公開しました!

グループ

FutureVuls

脆弱性検知後の対応優先度付けが楽にできるVulsクラウドサービス

イベント数 8回

メンバー数 140人

終了

2019/02/27(水)

18:30
20:30

開催日時が重複しているイベントに申し込んでいる場合、このイベントには申し込むことができません

募集期間
2019/02/19(火) 16:30 〜
2019/02/27(水) 20:30

会場

フューチャー大阪オフィス

大阪府大阪市中央区淡路町2-2-14 (Daiwa北浜ビル)

管理者

参加者(11人)

72ki

72ki

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理に参加を申し込みました!

katuyuki

katuyuki

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 に参加を申し込みました!

su-10

su-10

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理に参加を申し込みました!

YasuhiroSawabe

YasuhiroSawabe

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 に参加を申し込みました!

go_1101

go_1101

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 に参加を申し込みました!

kengaku

kengaku

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理に参加を申し込みました!

yulu124

yulu124

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 に参加を申し込みました!

szkstrneko

szkstrneko

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理 に参加を申し込みました!

もりた

もりた

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理に参加を申し込みました!

yasu-xyz

yasu-xyz

2/27@大阪 既知の脆弱性はこう捌け!攻撃デモとVulsによる効率的な脆弱性管理に参加を申し込みました!

参加者一覧(11人)