お知らせ connpassではさらなる価値のあるデータを提供するため、2024年5月23日(木)を以ちましてイベントサーチAPIの無料での提供の廃止を決定いたしました。
2024年5月23日(木)以降より開始予定の「connpass 有料API」の料金プランにつきましてはこちらをご覧ください。

お知らせ connpassをご利用いただく全ユーザーにおいて健全で円滑なイベントの開催や参加いただけるよう、イベント参加者向け・イベント管理者向けのガイドラインページを公開しました。内容をご理解の上、イベント内での違反行為に対応する参考としていただきますようお願いいたします。

このエントリーをはてなブックマークに追加

9月

30

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法

SAST(静的解析)とDAST(動的診断)のギャップの解消

主催 : 日本シノプシス合同会社

募集内容

参加枠1

無料

参加者数
19

申込者
nrhide
FF3NaUrKH9K49TvX6QXb
yaza_ta
あ
gelzabeg
k.alterna
hira_y
mkmkmk
dyokota
YuFujioka
申込者一覧を見る
開催日時
2020/09/30(水) 16:00 ~ 17:00
募集期間

2020/07/20(月) 14:28 〜
2020/09/30(水) 17:00まで

会場

オンライン

オンライン

参加者への情報
(参加者と発表者のみに公開されます)

イベントの説明

IAST: 次世代のWebアプリケーション・セキュリティ・テスト手法
- SAST(静的解析)とDAST(動的診断)のギャップの解消

アプリケーション・セキュリティ・テストの代表的な手法にSASTとDASTがあります。 ソースコードから不具合や脆弱性を検出するSASTは開発段階で早期に不具合を除去できますが、最終的には実際の挙動を確認する動的診断は欠かせません。 一方で実際に動作をさせるDASTは、テストケースの開発やトリアージの手間、解析結果の判別に高度なセキュリティ知識を要するなどハードルが高くCI/CDなどのプロセスにも統合させずらいなどの課題があります。

こうしたSASTとDASTのギャップを埋める新たなテスト手法として注目されているのが、IASTです。

自動化された動的診断から開発者にも分かりやすい静的解析ライクな診断結果を提供するので、利用の負担も低く、CI/CDにも統合可能でビルド・QA中のセキュリティ・テストを充実させることができます。

そこで、IASTの解析の仕組みや解析結果の見え方、検出精度向上の仕組みなどをデモを交えて紹介するセミナーを開催します。

  • SASTとDASTの特徴の整理とテストのギャップ
  • 新たなテスト手法IASTの解析の仕組み、解析結果の見え方
  • CI/CDへの統合を含む運用イメージ
  • Q&A

講演者

日本シノプシス合同会社 ソフトウェア インテグリティ グループ シニア セールスエンジニア 吉井 雅人

発表者

吉井雅人 吉井雅人

資料 資料をもっと見る/編集する

資料が投稿されると、最新の3件が表示されます。

フィード

taisuke_kimura

taisuke_kimura さんが IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 を公開しました。

2020/07/20 14:28

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 を公開しました!

終了

2020/09/30(水)

16:00
17:00

開催日時が重複しているイベントに申し込んでいる場合、このイベントには申し込むことができません

募集期間
2020/07/20(月) 14:28 〜
2020/09/30(水) 17:00

会場

オンライン

オンライン

オンライン

管理者

参加者(19人)

nrhide

nrhide

I joined IAST: 次世代Webアプリケーション・セキュリティ・テスト手法!

FF3NaUrKH9K49TvX6QXb

FF3NaUrKH9K49TvX6QXb

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 に参加を申し込みました!

yaza_ta

yaza_ta

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 に参加を申し込みました!

あ

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 に参加を申し込みました!

gelzabeg

gelzabeg

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法に参加を申し込みました!

k.alterna

k.alterna

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法に参加を申し込みました!

hira_y

hira_y

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 に参加を申し込みました!

mkmkmk

mkmkmk

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法に参加を申し込みました!

dyokota

dyokota

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 に参加を申し込みました!

YuFujioka

YuFujioka

IAST: 次世代Webアプリケーション・セキュリティ・テスト手法 に参加を申し込みました!

参加者一覧(19人)

キャンセルした人(2人)