SlideShare a Scribd company logo
OWASP Projects 
Takanori Nakanowatari
About Me 
• About Me 
• 某OA機器メーカー勤務 
• OWASP Japanのお手伝い 
• 数年毎に1ヶ月程度、昼夜逆転
OWASP と言えば 
– Local Chapter 
–AppSec Conference 
–Cheat Sheet 
– プロジェクト 
その他、多数
OWASP プロジェクト 
プロジェクトを段階により区別 
– フラグシップ 
– ラボ 
– インキュベータ 
– インアクティブ 
https://www.owasp.org/index.php/ 
OWASP_Project_Inventory#tab=Incubator_ 
Projects 
4
フラグシップ 
• 現在、アップデート中。 
これまでのフラグシップは以下のプロジェクト 
– Tools 
• OWASP Zed Attack Proxy 
• OWASP Web Testing Environment 
Project 
– Code 
• OWASP CSRFGuard Project 
5
ラボ 
– Tools 
• OWASP OWTF 
• OWASP Broken Web Applications Project 
• OWASP EnDe Project 
• OWASP Hackademic Challenges Project 
• OWASP Mantra Security Framework 
• OWASP O2 Platform 
• OWASP OWTF 
• OWASP Web Testing Environment Project 
• OWASP WebGoat Project 
• OWASP Zed Attack Proxy 
• OWASP Vicnum Project 
6
ラボ 
– Documentation 
– OWASP AppSec Tutorial Series 
– OWASP AppSensor Project 
– OWASP CTF Project 
– OWASP Legal Project 
– OWASP Podcast Project 
– Virtual Patching Best Practices 
– OWASP Application Security Verification Standard Project 
– OWASP Code Review Guide Project 
– OWASP Codes of Conduct 
– OWASP Development Guide Project 
– OWASP Secure Coding Practices - Quick Reference Guide 
– OWASP Software Assurance Maturity Model (SAMM) 
– OWASP Testing Guide Project 
– OWASP Top Ten Project 
7
ラボ 
– Code 
–OWASP Enterprise Security API 
–OWASP ModSecurity Core Rule Set 
Project 
–OWASP CSRFGuard Project 
8
ラボの評価 
• ステイタス確認 
https://www.owasp.org/index.php/LAB_Projects_Code_Analysis_Report 
9
新着プロジェクト紹介 
• OWASP Code Pulse 2.0 
https://www.owasp.org/index.php/OWASP_Code_Pulse_Project#tab=Main 
http://code-pulse.com 
• OWASP PHP Security Training Project 
• OWASP Hardened Phalcon Project 
• OWASP iOSForensic 
• OWASP Secure Development Training 
• OWASP JSEC CVE Details Project 
10
プロジェクト事始め 
1. Project Name, 
2. Project purpose / overview, 
3. Project Roadmap, 
4. Project links (if any) to external sites, 
5. Project Leader name, 
6. Project Leader email address, 
7. Project Leader wiki account - the username (you'll need this to edit the 
wiki), 
8. Project Contributor(s) (if any) - name email and wiki account (if 
any), 
9. Project Main Links (if any). 
https://www.owasp.org/index.php/Category:OWASP_Project#tab=Starting_a_New_Project 
11
INACTIVE 
例えば、 
• OWASP Secure Password Project 
復活の呪文あり。 
12
Cheat Sheet 
• https://www.owasp.org/index.php/ 
OWASP_Cheat_Sheet_Series 
13
Cheat Sheet 
• https://www.owasp.org/index.php/ 
HTML5_Security_Cheat_Sheet#WebSockets 
14
Thank you! 
@ope 
Takanori.Nakanowatari _at_ owasp.org 
15

More Related Content

PDF
Spray intro
Suguru Hamazaki
 
PDF
Scala界隈の近況
takezoe
 
PDF
JavaからScalaへ
takezoe
 
PDF
SIerでScalaを使うために私がしたこと
takezoe
 
PPT
perl language update
charsbar
 
PPTX
Laravel Livewire の紹介
t Dash
 
PDF
Code for Japan 勉強会 Vol.1 CKAN入門 プロジェクトのFork、デプロイ、CIまで
Naoyuki Yamada
 
PDF
SeleniumConf Chicago 参加報告
aha_oretama
 
Spray intro
Suguru Hamazaki
 
Scala界隈の近況
takezoe
 
JavaからScalaへ
takezoe
 
SIerでScalaを使うために私がしたこと
takezoe
 
perl language update
charsbar
 
Laravel Livewire の紹介
t Dash
 
Code for Japan 勉強会 Vol.1 CKAN入門 プロジェクトのFork、デプロイ、CIまで
Naoyuki Yamada
 
SeleniumConf Chicago 参加報告
aha_oretama
 

What's hot (7)

PDF
Functional Programming in Scala Reading #2
Naoyuki Yamada
 
PDF
DevOpsハッカソン参加レポート
Takashi Takebayashi
 
PDF
New relic
Yusuke Ando
 
PDF
OSS+AWSでここまでできるDevSecOps (Security-JAWS第24回)
Masaya Tahara
 
PDF
Consumer Driven Contractsで REST API/マイクロサービスをテスト #m3tech
Toshiaki Maki
 
PDF
One ASP.NET, OWIN & Katana
miso- soup3
 
PDF
Skinny Controllers, Skinny Models
Kazuhiro Sera
 
Functional Programming in Scala Reading #2
Naoyuki Yamada
 
DevOpsハッカソン参加レポート
Takashi Takebayashi
 
New relic
Yusuke Ando
 
OSS+AWSでここまでできるDevSecOps (Security-JAWS第24回)
Masaya Tahara
 
Consumer Driven Contractsで REST API/マイクロサービスをテスト #m3tech
Toshiaki Maki
 
One ASP.NET, OWIN & Katana
miso- soup3
 
Skinny Controllers, Skinny Models
Kazuhiro Sera
 
Ad

Similar to OWASP Projects (20)

PPTX
OWASPのドキュメントやツールを知ろう
Yuichi Hattori
 
PDF
introduction to OWASP's documentation 20250607
OWASP Nagoya
 
PDF
Privacy by Design with OWASP
Riotaro OKADA
 
PDF
Owasp evening : Privacy x Design with OWASP
Riotaro OKADA
 
PPTX
SOSAISEC LT 201701 シフトレフトでセキュリティイニシアチブを取り返そう
Riotaro OKADA
 
PPTX
20180601 OWASP Top 10 2017の読み方
OWASP Nagoya
 
PDF
Security issue201312
Riotaro OKADA
 
PPTX
今だからこそ振り返ろう!OWASP Top 10
Daiki Ichinose
 
PPTX
OWASP Top 10 2017 RC1について
Daiki Ichinose
 
PPTX
OWASP Top 10 超初級編
AkitadaOmagari
 
PDF
ソースコード検査に耐えるコードとは?
Yasuo Ohgaki
 
PDF
アプリ開発者に大きな影響 2017年版OWASP TOP 10
Yasuo Ohgaki
 
PDF
ビルトイン・セキュリティのススメ Dev Days 2015 Tokyo - Riotaro OKADA
Riotaro OKADA
 
PPTX
オワスプナイト20150115 dependency check
Hiroaki Kuramochi
 
PPTX
セキュア開発の<s>3つの</s>敵
Riotaro OKADA
 
PDF
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
Hiroshi Tokumaru
 
PDF
OWASP Top 10 - 2021 Overview
OWASP Nagoya
 
PDF
OWASP Top 10 超初級編 (2021 Ver.)
AkitadaOmagari
 
PPTX
HTML5 Web アプリケーションのセキュリティ
彰 村地
 
PDF
OWASPの歩き方(How to walk_the_owasp)
Sen Ueno
 
OWASPのドキュメントやツールを知ろう
Yuichi Hattori
 
introduction to OWASP's documentation 20250607
OWASP Nagoya
 
Privacy by Design with OWASP
Riotaro OKADA
 
Owasp evening : Privacy x Design with OWASP
Riotaro OKADA
 
SOSAISEC LT 201701 シフトレフトでセキュリティイニシアチブを取り返そう
Riotaro OKADA
 
20180601 OWASP Top 10 2017の読み方
OWASP Nagoya
 
Security issue201312
Riotaro OKADA
 
今だからこそ振り返ろう!OWASP Top 10
Daiki Ichinose
 
OWASP Top 10 2017 RC1について
Daiki Ichinose
 
OWASP Top 10 超初級編
AkitadaOmagari
 
ソースコード検査に耐えるコードとは?
Yasuo Ohgaki
 
アプリ開発者に大きな影響 2017年版OWASP TOP 10
Yasuo Ohgaki
 
ビルトイン・セキュリティのススメ Dev Days 2015 Tokyo - Riotaro OKADA
Riotaro OKADA
 
オワスプナイト20150115 dependency check
Hiroaki Kuramochi
 
セキュア開発の<s>3つの</s>敵
Riotaro OKADA
 
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
Hiroshi Tokumaru
 
OWASP Top 10 - 2021 Overview
OWASP Nagoya
 
OWASP Top 10 超初級編 (2021 Ver.)
AkitadaOmagari
 
HTML5 Web アプリケーションのセキュリティ
彰 村地
 
OWASPの歩き方(How to walk_the_owasp)
Sen Ueno
 
Ad

Recently uploaded (11)

PDF
20250730_QiitaBash_LT登壇資料_PDC_Kurashina.pdf
pdckurashina
 
PDF
MahiroYoshida_セリフに着目したキャラクタロール推定に関する基礎検討_sigcc12th2025
Matsushita Laboratory
 
PDF
【学会聴講報告】CVPR2025からみるVision最先端トレンド / CVPR2025 report
Sony - Neural Network Libraries
 
PDF
第三世代 ウェザーステーションキット v3 ー WSC3-L 日本語カタログ
CRI Japan, Inc.
 
PDF
20250726_Devinで変えるエンプラシステム開発の未来
Masaki Yamakawa
 
PDF
20250729_Devin-for-Enterprise
Masaki Yamakawa
 
PPTX
2025_7_25_吉祥寺_設計ナイト_ADR運用におけるデータ利活用の考え方.pptx
ssuserfcafd1
 
PDF
TaketoFujikawa_ComicComputing12th_inKumamoto
Matsushita Laboratory
 
PDF
LoRaWAN ウェザーステーションキット v3 -WSC3-L 日本語ユーザーマニュアル
CRI Japan, Inc.
 
PPTX
baserCMS『カスタムコンテンツ』徹底活用術〜あなただけの管理画面を自由自在に〜
Ryuji Egashira
 
PDF
VMUG Japan book vsan 20250515 CPU/Memory vSAN
Kazuhiro Sota
 
20250730_QiitaBash_LT登壇資料_PDC_Kurashina.pdf
pdckurashina
 
MahiroYoshida_セリフに着目したキャラクタロール推定に関する基礎検討_sigcc12th2025
Matsushita Laboratory
 
【学会聴講報告】CVPR2025からみるVision最先端トレンド / CVPR2025 report
Sony - Neural Network Libraries
 
第三世代 ウェザーステーションキット v3 ー WSC3-L 日本語カタログ
CRI Japan, Inc.
 
20250726_Devinで変えるエンプラシステム開発の未来
Masaki Yamakawa
 
20250729_Devin-for-Enterprise
Masaki Yamakawa
 
2025_7_25_吉祥寺_設計ナイト_ADR運用におけるデータ利活用の考え方.pptx
ssuserfcafd1
 
TaketoFujikawa_ComicComputing12th_inKumamoto
Matsushita Laboratory
 
LoRaWAN ウェザーステーションキット v3 -WSC3-L 日本語ユーザーマニュアル
CRI Japan, Inc.
 
baserCMS『カスタムコンテンツ』徹底活用術〜あなただけの管理画面を自由自在に〜
Ryuji Egashira
 
VMUG Japan book vsan 20250515 CPU/Memory vSAN
Kazuhiro Sota
 

OWASP Projects

  • 1. OWASP Projects Takanori Nakanowatari
  • 2. About Me • About Me • 某OA機器メーカー勤務 • OWASP Japanのお手伝い • 数年毎に1ヶ月程度、昼夜逆転
  • 3. OWASP と言えば – Local Chapter –AppSec Conference –Cheat Sheet – プロジェクト その他、多数
  • 4. OWASP プロジェクト プロジェクトを段階により区別 – フラグシップ – ラボ – インキュベータ – インアクティブ https://www.owasp.org/index.php/ OWASP_Project_Inventory#tab=Incubator_ Projects 4
  • 5. フラグシップ • 現在、アップデート中。 これまでのフラグシップは以下のプロジェクト – Tools • OWASP Zed Attack Proxy • OWASP Web Testing Environment Project – Code • OWASP CSRFGuard Project 5
  • 6. ラボ – Tools • OWASP OWTF • OWASP Broken Web Applications Project • OWASP EnDe Project • OWASP Hackademic Challenges Project • OWASP Mantra Security Framework • OWASP O2 Platform • OWASP OWTF • OWASP Web Testing Environment Project • OWASP WebGoat Project • OWASP Zed Attack Proxy • OWASP Vicnum Project 6
  • 7. ラボ – Documentation – OWASP AppSec Tutorial Series – OWASP AppSensor Project – OWASP CTF Project – OWASP Legal Project – OWASP Podcast Project – Virtual Patching Best Practices – OWASP Application Security Verification Standard Project – OWASP Code Review Guide Project – OWASP Codes of Conduct – OWASP Development Guide Project – OWASP Secure Coding Practices - Quick Reference Guide – OWASP Software Assurance Maturity Model (SAMM) – OWASP Testing Guide Project – OWASP Top Ten Project 7
  • 8. ラボ – Code –OWASP Enterprise Security API –OWASP ModSecurity Core Rule Set Project –OWASP CSRFGuard Project 8
  • 9. ラボの評価 • ステイタス確認 https://www.owasp.org/index.php/LAB_Projects_Code_Analysis_Report 9
  • 10. 新着プロジェクト紹介 • OWASP Code Pulse 2.0 https://www.owasp.org/index.php/OWASP_Code_Pulse_Project#tab=Main http://code-pulse.com • OWASP PHP Security Training Project • OWASP Hardened Phalcon Project • OWASP iOSForensic • OWASP Secure Development Training • OWASP JSEC CVE Details Project 10
  • 11. プロジェクト事始め 1. Project Name, 2. Project purpose / overview, 3. Project Roadmap, 4. Project links (if any) to external sites, 5. Project Leader name, 6. Project Leader email address, 7. Project Leader wiki account - the username (you'll need this to edit the wiki), 8. Project Contributor(s) (if any) - name email and wiki account (if any), 9. Project Main Links (if any). https://www.owasp.org/index.php/Category:OWASP_Project#tab=Starting_a_New_Project 11
  • 12. INACTIVE 例えば、 • OWASP Secure Password Project 復活の呪文あり。 12
  • 13. Cheat Sheet • https://www.owasp.org/index.php/ OWASP_Cheat_Sheet_Series 13
  • 14. Cheat Sheet • https://www.owasp.org/index.php/ HTML5_Security_Cheat_Sheet#WebSockets 14
  • 15. Thank you! @ope Takanori.Nakanowatari _at_ owasp.org 15