当イベントページをご覧くださり、ありがとうございます。当イベントは三井物産セキュアディレクション(以下、MBSD)主催の情報セキュリティに関する勉強会です。セキュリティに興味のある方々に脆弱性診断についての学びの場を提供できればとの思いから、1, 2ヶ月に1回のペースで開催しています。
今回の勉強会は『特別編』です。
弊社内では定期的に「Lightning Talk (LT)」を開催しており、日々の診断業務や調査研究活動により得た知見をチーム内に共有する取り組みをしております。
今回は「特別編」ということで、弊社で取り組んでいるLightning Talkや調査研究結果を、社外向けにアレンジして発表する勉強会となります。
参加確定した皆様にはイベント開始前にTeams会議URLを参加者の皆様にお送りいたします。
18:45 開場 19:00 開始
時間 | 内容 |
---|---|
19:00 – 19:05 | ご案内とご説明 |
19:05 – 19:35 | 発表1:いまさら聞きたいCSSインジェクションの話 |
19:40 – 20:10 | 発表2:SameSite Cookie は CSRFを根絶するかを検討する |
20:15 – 20:40 | 発表3:Apache Tapestryの注意すべき特殊な仕様 |
20:40 – 20:50 | (休憩) |
20:50 – 21:20 | 発表4:Abuse of Data Transfer between Cloud Accounts |
21:25 – 21:55 | 発表5:11/4 |
21:55 – 22:00 | クロージング |
※タイムテーブルは目安です。当日の進行状況によって若干前後する可能性がございます。
CSSインジェクションという脆弱性についての解説をします。基本的な原理の説明に加えて、細かいハマりどころや実際の検出例など実践的なトピックも含めて紹介していきます。
SameSite CookieはCSRF攻撃を防ぐために標準化されたCookie属性です。近年ではブラウザのデフォルト動作にもなったSameSiteですが、本当にCSRF攻撃が根絶されるのか、"Site"の定義から紐解き検討していきます
診断で遭遇した、Apache Tapestryフレームワークの特有の注意すべき仕様について解説していきます。
クラウドセキュリティに関する発表です。
AWSを題材として、悪意あるクラウドアカウントを利用した攻撃について考察した内容を発表します。
クラウド環境化におけるPost-Exploitationでの攻撃手法に関する内容となります。
(TBU)
以下のような方を対象とした内容を予定しています。
みなさまのご参加を心よりお待ちしております。
三井物産セキュアディレクション株式会社
テクニカルサービス事業本部 プロフェッショナルサービス事業部
https://www.mbsd.jp/